日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

您現在的位置:首頁 > 企業新聞 > 信息系統安全工程之發掘信息保護需求二

信息系統安全工程之發掘信息保護需求二

2018-03-09 15:54:14 | 來源:中培企業IT培訓網

為了定義信息管理需求,應制定信息管理模型,在其中標示出處理過程、被處理的信息以及用戶。該模型事實上是一種結構化的分析,用來將用戶的角色、過程、信息進行分解, 直至清晰且無歧義。在建模過程中,重要的一步是應用“最小權限”規則,即用戶只能接觸為完成其工作所必不可少的過程和信息,不能擁有過度的權限。模型中還應包括所有的信息管理策略、規則和約定以及對被管理的信息提出的要求。該模型的主要組成是信息域,每一 個信息域中要確定以下三類要素:

◇用戶或信息域的成員。

◇適用于管理所有信息的用戶的規則,權限,角色和職責。

◇正在管理的信息對象,包括進程。

信息系統安全工程師可以利用這些知識來識別適用的保護政策,安全規定,指令,法律等。這些文件可以標識所需的安全級別或必須遵循的程序。

ISSE的所有階段中,文檔均是必不可少的關鍵要素。在發掘信息保護需求時,信息系統安全工程師要將信息威脅、安全服務的類型和強度及優先級、角色與責任記錄下來。其中, 客戶的任務或業務支持系統面臨的信息威脅及相應的安全機制要以信息保護策略(IPP)的形式予以記錄。在取得客戶的認同后,IPP就成了客戶的信息管理策略的一部分,在其余ISSE活動中,這是評估信息保護有效性時的基礎。

標簽: 系統安全
主站蜘蛛池模板: 99日精品视频 | 亚洲第一综合网站 | eeuss鲁片一区二区三区小说 | 美女啪啪一区二区三区 | 无码人妻免费—区二区三 | 国产成人一区二区三区在线视频 | 成人免费视频网站在线看 | 一级毛片免费视频观看 | 国产精品人妻熟女毛片av久久 | 九九九精品成人免费视频 | 国产真实乱免费高清视频 | 寡妇性视频免费高清播放器 | 久久亚洲一区二区三 | 十八禁男男腐啪gv肉入口 | 成人免费无码大片A毛片 | 国内av一区二区 | 久草在线观看福利 | 免费播放的av无码 | 全国最大成人网 | 国产精品欧美福利久久 | 亚洲最大一级无码av网站 | 亚洲美女视频一区二区 | 在线免费观看av网址 | 成品人国产一区二区三区精品 | 中文乱码一二av | 欧美日韩香蕉 | av亚洲精华国产精华 | 东北丰满熟女人妻与小伙 | 国产亲妺妺乱的性视频播放 | 美女人妻激情乱人伦 | 国产午夜AAA片无码无片久久 | 人操人爽 | 色人阁网站 | www.在线看 | 久久无码av三级 | 日本精品二区 | 日韩色网址| 97超碰超碰久久福利超碰 | 久久久久影院色老大2020 | 久草最新在线 | 精品人妻无码一区二区三区视频 |