日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

您現(xiàn)在的位置:首頁(yè) > 企業(yè)新聞 > 信息安全策略制定過(guò)程的下一步二

信息安全策略制定過(guò)程的下一步二

2018-02-28 16:45:23 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)

建立考試機(jī)制以檢查員工是否理解了策略——應(yīng)該有一系列的考試和調(diào)查確定員工是否理解安全策略文檔中的重點(diǎn)。通過(guò)這些考試和調(diào)查確定是否要增加培訓(xùn)和通告。這些考試和檢查也能作為能夠具有某些特權(quán)的必要過(guò)程。例如, 一個(gè)員工只有通過(guò)一次考試或檢查才可以遠(yuǎn)程辦公。

培訓(xùn)信息安全協(xié)調(diào)人員——在信息安全協(xié)調(diào)人員能正式工作前,他們要接受培訓(xùn),半天的培訓(xùn)課程,可讓他們熟悉新信息安全策略文檔的要求、現(xiàn)有的機(jī)構(gòu)資源和處理各種問(wèn)題的最佳方式,如斷電、黑客攻擊、還有計(jì)算機(jī)病毒感染,推薦使用本地信息安全協(xié)調(diào)人員手冊(cè)。

準(zhǔn)備和發(fā)布基礎(chǔ)信息安全培訓(xùn)課程——為X公司中的所有員工準(zhǔn)備培訓(xùn)大綱。策略文檔是培訓(xùn)和意識(shí)提升的主要來(lái)源。另外各種材料(如公司的操作編號(hào)),在準(zhǔn)備課程時(shí)也要加以利用,這些課使用了幾次后,可能需要修改,然后通過(guò)錄像帶或基于計(jì)算機(jī)的培訓(xùn)軟件存檔。在許多情況下,不同策略對(duì)象可能要不同的培訓(xùn)課程。策略對(duì)象包括新招聘的員工、當(dāng)前需要額外培訓(xùn)的員工、系統(tǒng)管理員、網(wǎng)絡(luò)管理員、可能被任命的信息安全協(xié)調(diào)員、系統(tǒng)分析員、應(yīng)用程序設(shè)計(jì)師,相關(guān)系統(tǒng)的項(xiàng)目經(jīng)理、系統(tǒng)質(zhì)量保障人員和別的沒(méi)有信息安全協(xié)調(diào)能力的技術(shù)員工。

制定特殊應(yīng)用的信息安全策略——某些高度敏感的應(yīng)用軟件需要額外的特殊應(yīng)用策略和操作過(guò)程?,F(xiàn)在已經(jīng)準(zhǔn)備了新的信息安全策略文檔,另外要求為高風(fēng)險(xiǎn)的應(yīng)用系統(tǒng)制定更詳細(xì)的策略和相關(guān)需求。某些更復(fù)雜的計(jì)算環(huán)境,不僅僅包含應(yīng)用系統(tǒng),如互聯(lián)網(wǎng)電子商務(wù),因此就要保證更詳細(xì)的策略和操作過(guò)程。下述概念層次用于描述這些特殊應(yīng)用文檔和新的信息安全策略之間的關(guān)系。

制定信息安全需求的概念層次——信息安全領(lǐng)域是復(fù)雜的,復(fù)雜性表現(xiàn)在定義信息安全需求的各種文檔中。在許多機(jī)構(gòu)中,這些包括標(biāo)準(zhǔn)、指導(dǎo)方針、策略、 手續(xù)和體系結(jié)構(gòu)。通用信息安全策略文檔應(yīng)在概念層次的頂部,而相關(guān)應(yīng)用信息安全策略文檔位于下面。標(biāo)準(zhǔn)、指導(dǎo)方針、操作過(guò)程和別的文檔要通過(guò)整個(gè)機(jī)構(gòu)的信息安全策略聲明加以控制。當(dāng)一些文檔被采用時(shí),概念層次應(yīng)當(dāng)指明;當(dāng)存在沖突時(shí)哪些文檔優(yōu)先、哪些文檔是當(dāng)前的、哪些是過(guò)時(shí)的。這個(gè)概念層次對(duì)于培訓(xùn)和意識(shí)提升是有用的,也可以放在公司的信息安全企業(yè)網(wǎng)頁(yè)上。

分配信息所有權(quán)和保管責(zé)任——具體的信息管理所有權(quán),應(yīng)該根據(jù)信息安全文檔中定義的需求落實(shí)到直接責(zé)任人。在所有權(quán)被分配以后,接下來(lái)要確定保管責(zé)任角色。

建立一個(gè)信息安全管理委員會(huì)——為了監(jiān)督正在進(jìn)行中的各種信息安全活動(dòng),應(yīng)該建立一個(gè)委員會(huì),這個(gè)委員會(huì)要有X公司各個(gè)主要部門的中層領(lǐng)導(dǎo),它保障現(xiàn)行和提議的信息安全活動(dòng)和業(yè)務(wù)目標(biāo)一致,而不是向信息安全部門提供任何具體的技術(shù)幫助。這個(gè)委員會(huì)在將建議提交給上層管理者之前,首先要他們自己達(dá)成一致,一般每一季度聚集一次,它的使命書(shū)和相關(guān)詳細(xì)資料能夠在《Information Security Roles and Responsibilities Macle Easy》這本書(shū)中找到。

制定一個(gè)信息安全體系結(jié)構(gòu)文檔——即使在策略文檔里詳細(xì)敘述了信息安全的基本規(guī)則,大多數(shù)情況下也有必要為設(shè)計(jì)安全系統(tǒng)構(gòu)筑一個(gè)宏偉的設(shè)想。機(jī)構(gòu)越大,越需要這樣的文檔。在這些機(jī)構(gòu)里復(fù)雜性越來(lái)越成為一個(gè)問(wèn)題。體系結(jié)構(gòu)應(yīng)該指定現(xiàn)在和不久的將來(lái)會(huì)用到的控制,提供一個(gè)計(jì)劃保證不久的將來(lái)由于情況的變化,機(jī)構(gòu)必須改變控制信息系統(tǒng)的方式時(shí),這種改變能夠被接受。一些機(jī)構(gòu)也使用一個(gè)體系結(jié)構(gòu)文檔來(lái)指定已經(jīng)被批準(zhǔn)的信息安全產(chǎn)品和相關(guān)供應(yīng)商。 體系結(jié)構(gòu)處理系統(tǒng)接口、技術(shù)標(biāo)準(zhǔn)和其他的技術(shù)考慮,而不僅是策略文檔。

標(biāo)簽: 信息安全策略
主站蜘蛛池模板: 精品久久久久久无码专区不卡 | 国产拳头交一区二区 | 精品久久久久久777米琪桃花 | 国产欧洲精品自在自线官方 | 亚洲欧洲日产国码综合在线 | av在线天堂观看 | 亚洲欧美日韩在线一区 | 狼群社区在线看片 | 国产日韩中文在线中文字幕 | 久久91精品国产91久久久 | 精品免费久久久 | 日本视频免费在线观看 | 99无码精品二区在线视频 | 777奇米影视在线观看 | youjizz丰满熟妇中国 | 日本亚洲视频在线 | 精品一区二区三区的国产在线观看 | 91导航在线观看 | 国产在线观看第一页 | 午夜区二区三区不卡顿91 | 丝袜美腿亚洲一区 | 看视频免费网址 | 一本之道加勒比在线观看 | 五月久久六月婷婷俺也去 | 国产精品久久久久久久泡妞 | 精精精精xxxx免费视频 | 老司机午夜精品视频资源 | 亚洲av无码日韩精品影片 | 青青精品视频 | 亚洲高清免费看 | av在线免费观看一区二区 | 日韩人妻无码一区二区三区综合部 | 亚洲AV秘无码一区二区三区一 | 俄罗斯性bbbbbxxxxx | 亚洲欧洲毛片 | 日本久久一级片 | 精品久久久亚洲 | 三上悠亚教室高无删减版在线观看 | 一本到无吗专区 | 宗合久久 | 国产91精清纯白嫩高中在线观看 |