国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例 網(wǎng)絡威脅系統(tǒng)安全 應用安全 數(shù)據(jù)安全 云安全

安然“四化” 防護信息系統(tǒng)安然理念

時間:2013-05-30 23:02來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
國內(nèi)信息化扶植起步于上世紀90年代,顛末量年的成長,各組織單位信息化扶植獲得了沖破性進展,信息系統(tǒng)順利完成由局部利用到周全籠蓋、由輔助治理到撐持出產(chǎn)經(jīng)營、由漫衍措置到數(shù)據(jù)集
Tags系統(tǒng)安全(735)安全服務(49)業(yè)務系統(tǒng)(2)  

  國內(nèi)信息化扶植起步于上世紀90年代,顛末量年的成長,各組織單位信息化扶植獲得了沖破性進展,信息系統(tǒng)順利完成由局部利用到周全籠蓋、由輔助治理到撐持出產(chǎn)經(jīng)營、由漫衍措置到數(shù)據(jù)集中的改變,開端步進成熟階段。

  在信息化扶植的過程中,同時也進行了信息系統(tǒng)安然扶植。信息系統(tǒng)安然扶植一般顛末度離扶植階段、系統(tǒng)化扶植階段、一體化扶植階段。在不合的階段,采納不合的安然手藝與解決方案,但不管在哪個階段,信息系統(tǒng)安然理念都不會產(chǎn)生根賦性的改變。本文經(jīng)由過程總結(jié)信息系統(tǒng)安然扶植的經(jīng)驗,提出了信息系統(tǒng)安然“四化”扶植的理念與方***,即產(chǎn)品方案化、方案營業(yè)化、營業(yè)透明化、辦事產(chǎn)品化。

  產(chǎn)品方案化

  產(chǎn)品方案化側(cè)重夸大年夜某個安然產(chǎn)品在全部信息系統(tǒng)安然整體解決方案中的角色,和所解決的具體標題問題。

  產(chǎn)品方案化以方案供給者的角度提出,讓用戶明白安然產(chǎn)品不是解決所有的安然標題問題,而是知足整體解決方案某一個點的標題問題。如防火墻首要解決表里網(wǎng)安然隔離,或安然域的劃分與隔離;收集審計首要對收集行動進行記實與追蹤,解決內(nèi)網(wǎng)合規(guī)標題問題。

  產(chǎn)品方案化的前提是讓用戶對信息系統(tǒng)安然系統(tǒng)框架有一個清晰的熟諳,知道進行信息系統(tǒng)安然防護需要扶植如何的安然系統(tǒng)架構(gòu),而今朝近況已知足哪些要求?還有哪些沒有知足?從而明白該產(chǎn)品在安然系統(tǒng)架構(gòu)中的感化,和該產(chǎn)品的首要性和緊急性若何?

  對信息系統(tǒng)安然系統(tǒng)架構(gòu),在等第呵護軌制沒有履行之前,一般遵循IATF尺度經(jīng)由過程安然域的劃分來構(gòu)建信息系統(tǒng)安然系統(tǒng)架構(gòu),和等第呵護軌制的履行,使國內(nèi)當局、企事業(yè)單位進行信息系統(tǒng)安然扶植有所根據(jù)。等第呵護從計較安然環(huán)境、鴻溝安然、通信安然、安然治理中間四個方面闡述了若何構(gòu)建安然系統(tǒng)架構(gòu)。經(jīng)由過程信息系統(tǒng)安然等第呵護架構(gòu)圖,可以很是清晰每個產(chǎn)品在等第呵護整體解決方案中的角色與感化,從而很等閑供給產(chǎn)品方案化的解決方案。

  方案營業(yè)化

  信息系統(tǒng)安然是一個比較宏不雅的概念,信息系統(tǒng)安然的目標是營業(yè)系統(tǒng)安然,保障營業(yè)系統(tǒng)的可用性和安然性,是進行信息系統(tǒng)安然扶植的最終方針。同時,以營業(yè)系統(tǒng)安然為方針,可使解決方案的工作方針更明白,具體安然辦法的粒度更細。

  經(jīng)由過程量年的信息化扶植,營業(yè)系統(tǒng)已成為組織單位中本能機能部門工作的平臺,營業(yè)系統(tǒng)產(chǎn)生可用性事務或安然事務,直接關(guān)系到組織單位的平常工作,乃至造成經(jīng)濟損掉。信息系統(tǒng)安然解決方案,必然是以營業(yè)系統(tǒng)為中間,從營業(yè)系統(tǒng)的安然防護、營業(yè)系統(tǒng)的可用性監(jiān)控、營業(yè)系統(tǒng)的行動審計、營業(yè)系統(tǒng)的運維安然、營業(yè)系統(tǒng)的安然事務,和營業(yè)系統(tǒng)的流量監(jiān)控等***度來解決營業(yè)系統(tǒng)的安然標題問題。

  是以,以安然解決方案營業(yè)化的角度往解決安然標題問題,不但方針明白,并且可以準確的鑒定營業(yè)系統(tǒng)是不是是一個自力的安然域,營業(yè)系統(tǒng)安然防護是不是到位,從而驗證安然解決方案是不是“落地”。

  營業(yè)透明化

  信息系統(tǒng)安然保障系統(tǒng)作為營業(yè)系統(tǒng)平安不變運行的根本,辦事于營業(yè)系統(tǒng),但對營業(yè)系統(tǒng)的利用需要透明,以不影響營業(yè)系統(tǒng)用戶利用習慣和營業(yè)系統(tǒng)的運行效力為原則。

  信息系統(tǒng)安然扶植假定做不到營業(yè)透明化,在安然扶植的過程中,必然會碰側(cè)重重阻力,難覺得繼。即便因為某種啟事進行了不透明的安然扶植,后期也會導致棄用。同時,營業(yè)不透明的安然扶植,很等閑因為信息系統(tǒng)安然扶植而導致營業(yè)系統(tǒng)的不服安。

  辦事產(chǎn)品化

  一個完全的信息系統(tǒng)安然保障系統(tǒng),由安然產(chǎn)品手藝、安然治理、安然辦事三大年夜方面構(gòu)成。此中安然辦事包含信息系統(tǒng)安然咨詢辦事、評估辦事、應急辦事、加固辦事、安然運維辦事等。

  安然辦事需要產(chǎn)品化,才可以或許構(gòu)成尺度,包管質(zhì)量。安然辦事的產(chǎn)品化集中表此刻安然辦事文檔尺度化、項目組織尺度化、辦事流程尺度化。

  安然辦事文檔不但需要尺度化,并且按照客戶的不合要進行行業(yè)化,同時要及時更新。項目組織尺度化表此刻安然辦事的過程中,讓專業(yè)的人做專業(yè)的工作,避免因為人員的不專業(yè)而導致安然辦事風險加大年夜。辦事流程尺度化表此刻安然辦事要有打算、有步調(diào)的進行。

  總之,安然辦事產(chǎn)品化不但可以或許表現(xiàn)安然辦事的專業(yè)性,并且可以或許進步安然辦事的效力,降落安然辦事的風險。

  在信息系統(tǒng)安然解決方案中,以安然“四化”扶植為理念,不但可使安然解決方案方針明白,成立符合用戶利用習慣和企業(yè)文化、可落地的安然保障系統(tǒng),并且可使安然手藝和安然辦事有機的暢通領(lǐng)悟為一體,從而高效的為信息系統(tǒng)平安不變運行供給保障能力。

------分隔線----------------------------

推薦內(nèi)容