亚洲久草视频I国模一日I亚洲永久精品在线I黄色一级大片在线观看I国产清纯在线I日韩色综合I欧美久久久久久久久久久久I亚洲色五月天I免费黄a

189-2289-2579

驗(yàn)廠認(rèn)證輔導(dǎo)
當(dāng)前位置: 首頁 > 輔導(dǎo)項(xiàng)目

現(xiàn)有的信息安全管理模型


2019/3/8 15:22:00

  信息安全管理模型是對(duì)信息安全管理的一個(gè)抽象化描述。它是組織建立信息安全管理體系的基礎(chǔ)。目前,在對(duì)安全理論、安全技術(shù)和安全標(biāo)準(zhǔn)研究的基礎(chǔ)上,不同的組織都提出了相應(yīng)的信息安全管理模型。這些模型的側(cè)重點(diǎn)不同,對(duì)信息安全的管理方式也不同。

  OSI安全體系結(jié)構(gòu)OSI安全體系結(jié)構(gòu)的研究始于1982年,到1989年又制定了一系列特定安全服務(wù)的標(biāo)準(zhǔn),其成果標(biāo)志是ISO發(fā)布的 ISO 7498-2 標(biāo)準(zhǔn)。OSI安全體系模型主要包括3方面的內(nèi)容:

  1)安全服務(wù):包括認(rèn)證服務(wù)、訪問控制服務(wù)、數(shù)據(jù)保密服務(wù)、數(shù)據(jù)完整性服務(wù)和抗抵賴服務(wù)。

  2)安全機(jī)制:包括加密機(jī)制、數(shù)字簽名機(jī)制、訪問控制機(jī)制、數(shù)據(jù)完整性機(jī)制、鑒別交換機(jī)制、業(yè)務(wù)流填充機(jī)制、路由控制機(jī)制、公正機(jī)制等。

  3)安全管理:通過實(shí)施一系列安全政策,對(duì)系統(tǒng)和網(wǎng)絡(luò)上的操作進(jìn)行管理,包括系統(tǒng)安全管理、安全服務(wù)管理和安全機(jī)制管理。

  PDRR 模型 PDRR(Protection Detection Response Recovery,如下圖所 示)是一個(gè)比較成熟的網(wǎng)絡(luò)安全模型,可以用于信息安全管理。該模型由防御、檢測(cè)、響應(yīng)、恢復(fù)組成了一個(gè)動(dòng)態(tài)的信息安全周期。安全政策的每一部分包括一組安 全單元來實(shí)現(xiàn)一定的安全功能。安全策略的第一部分是防御。根據(jù)系統(tǒng)已知的所有的安全問題做出防御措施,如打補(bǔ)丁、訪問控制、數(shù)據(jù)加密等等。安全策略的第二 部分就是檢測(cè)。攻擊者如果穿過了防御系統(tǒng),檢測(cè)系統(tǒng)就會(huì)檢測(cè)出來。這個(gè)安全戰(zhàn)線的功能就是檢測(cè)出入侵者的身份,包括攻擊源、系統(tǒng)損失等。一旦檢測(cè)出入侵, 響應(yīng)系統(tǒng)開始響應(yīng),包括事件處理和其他業(yè)務(wù)。安全策略的最后一個(gè)戰(zhàn)線是系統(tǒng)恢復(fù)。在入侵事件發(fā)生后,把系統(tǒng)恢復(fù)到原來的狀態(tài)。

  PDRR模型

  信息安全管理 PDCA 持續(xù)改進(jìn)模式該模型的結(jié)構(gòu)如下圖所示。

  信息安全管理PDCA持續(xù)改進(jìn)模式

  P——策劃:根據(jù)組織的商務(wù)運(yùn)作需求(包括顧客的信息安全要求)及有關(guān)法律法規(guī)要求,確定安全管理范圍與策略,通過風(fēng)險(xiǎn)評(píng)估建立控制目標(biāo)與方式,包括必要的過程與商務(wù)持續(xù)性計(jì)劃。

  D——實(shí)施:實(shí)施過程,即組織要按照組織的策略、程序、規(guī)章等規(guī)定的要求,也就是按照所選定的控制目標(biāo)與方式進(jìn)行信息安全控制。

  C——檢查:根據(jù)策略、目標(biāo)、安全標(biāo)準(zhǔn)即法律法規(guī)要求,對(duì)安全管理過程和信息系統(tǒng)的安全進(jìn)行監(jiān)視與驗(yàn)證,并報(bào)告結(jié)果。

  A——行動(dòng):對(duì)策略適宜性評(píng)審與評(píng)估,評(píng)價(jià)ISMS 的有效性,采取措施,持續(xù)改進(jìn)。

  HTP信息安全模型該模型(如下圖所示)由三部分組成:人員與管理(Human and management)、技術(shù)與產(chǎn)品(Technology and products)、流程與體系(Process and Framework)。

  HTP信息安全模型

  人員與管理:從國家的角度考慮有法律、法規(guī)、政策問題;從組織角度考慮有安全方針政策程序、安全管理、安全教育與培訓(xùn)、組織文化、應(yīng)急計(jì)劃和業(yè)務(wù)持續(xù)性管理 等問題。人是信息安全最活躍的因素,人的行為是信息安全保障最主要的方面;從個(gè)人角度來看有職業(yè)要求、個(gè)人隱私、行為學(xué)、心理學(xué)等問題。

  技術(shù)與產(chǎn)品:組織可以依據(jù)“適度防范”原則綜合采用商用密碼、防火墻、防病毒、身份識(shí)別、網(wǎng)絡(luò)隔離、可信服務(wù)、安全服務(wù)、備份恢復(fù)、PKI 服務(wù)、取證、網(wǎng)絡(luò)入侵陷阱、主動(dòng)反擊等多種技術(shù)與產(chǎn)品來保護(hù)信息系統(tǒng)安全。

  流程與體系:組織應(yīng)當(dāng)遵循國內(nèi)外相關(guān)信息安全標(biāo)準(zhǔn)與最佳實(shí)踐過程,考慮到組織對(duì)信息安全的各個(gè)層面的實(shí)際需求,在風(fēng)險(xiǎn)分析的基礎(chǔ)上引入恰當(dāng)控制,建立合理的安全管理體系,從而保證組織賴以生存的信息資產(chǎn)的安全性、完整性和可用性。

  其他模型

  著名的美國互聯(lián)網(wǎng)安全系統(tǒng)公司( ISS) 基于P2DR,提 出了自適應(yīng)性網(wǎng)絡(luò)安全模型(ANSM:adaptive network security model)。具體模型可以用 PADIMEE 來描述。安氏公司通過對(duì)技術(shù)和業(yè)務(wù)需求分析及對(duì)客戶信息安全的“生命周期”考慮,在 7 個(gè)方面體現(xiàn)信息系統(tǒng)安全的持續(xù)循環(huán):策略(policy) 、評(píng)估 (assessment) 、 設(shè)計(jì) (design) 、 執(zhí)行 (implementation) 、 管理(management) 、緊急響應(yīng)(emergency response) 和教育(education) 。

  中國科學(xué)院信息安全國家重點(diǎn)實(shí)驗(yàn)室的趙戰(zhàn)生教授在一次信息安全會(huì)議報(bào)告中,給出了一個(gè)信息安全保障框架模型,在PDRR模型的基礎(chǔ)上前加上一個(gè) W(warning),后加上一個(gè) C(counterattack),反映了6大能力,分別是預(yù)警能力、保護(hù)能力、檢測(cè)能力、反應(yīng)能力、恢復(fù)能力和反擊能力。

點(diǎn)擊咨詢

相關(guān)資訊

  • ISO27001信息安全管理體系標(biāo)準(zhǔn)的起源和發(fā)展

    當(dāng)今社會(huì)是一個(gè)信息爆炸的時(shí)代,企業(yè)對(duì)信息的依賴越來越大,沒有各種信息的支持,企業(yè)就難以維持長遠(yuǎn)的發(fā)展。可見,信息已經(jīng)成為現(xiàn)代企業(yè)的一種重要資產(chǎn),成為企業(yè)成功的關(guān)鍵所在。信息所具有的機(jī)密性、完整性和可用性對(duì)保持一個(gè)組織的競(jìng)爭優(yōu)勢(shì)、資金流動(dòng)、效益、法律符合…

    2019/3/8 15:22:04
  • ISO27001信息安全管理體系標(biāo)準(zhǔn)的主要內(nèi)容

    ISO27001標(biāo)準(zhǔn)第一部分是信息安全管理實(shí)施細(xì)則其中包含11個(gè)主題,定義了133個(gè)安全控制。11個(gè)主題分別是:①安全策略;②信息安全組織;③資產(chǎn)管理;④人力資源安全;⑤物理和環(huán)境安全;⑥通信和操作管理;⑦訪問控制;⑧信息系統(tǒng)獲取、開發(fā)和維護(hù);⑨信息安全事件管理;⑩…

    2019/3/8 15:22:04

共有條評(píng)論 網(wǎng)友評(píng)論

驗(yàn)證碼: 看不清楚?

    主站蜘蛛池模板: 国产精品国产三级国产av剧情 | 天天影视网天天综合色 | 欧美黄色一区二区 | 亚洲成av人片在线观看无 | 国产99对白在线播放 | 97精品伊人久久大香线蕉app | 美国一级黄色毛片 | 亚洲精品久久久久成人2007 | 好吊色综合 | 国内精品自在拍精选 | 欧美一级黄色大片 | 日韩精品视频在线播放 | 足疗店女技师按摩毛片 | 免费观看又污又黄的网站 | 国产二级一片内射视频播放 | 无码国产精品一区二区免费式影视 | 777米奇色狠狠俺去啦 | 无码专区久久综合久中文字幕 | 亚洲第一黄 | 青青草手机视频 | 亚洲欧美日韩另类丝袜一区 | 91pro国产福利网站www | 精品国产午夜福利精品推荐 | 欧美日韩在线第一页免费观看 | 精品人伦一区二区三区潘金莲 | 手机无码人妻一区二区三区免费 | 国产精品欧美一区二区三区奶水 | 欧美爱爱网站 | 男人的天堂视频在线观看 | 亚洲精品无码久久久久久 | 中日韩在线视频 | 久久精品九九亚洲精品 | 亚洲精品www久久久 三级毛片子 | 国产aaa毛片 | 精精国产xxxx视频在线 | 成人乱码一区二区三区av0 | 摸摸大奶子 | 爆乳熟妇一区二区三区 | 国产精品入 | 熟女少妇人妻黑人sirbao | 正在播放国产老头老太色公园 | 丰满肉嫩西川结衣av | 亚洲国产一区二区在线 | 午夜精品一区二区三区在线观看 | 91精品国产色综合久久久浪潮 | 国语对白做受xxxxx在 | 韩国三级一区 | 2021av在线无码最新 | 亚洲爆爽| 亚洲第一av在线 | 成人污污视频在线观看 | 国产777777线观看视频 | 色综合天天天天综合狠狠爱 | 亚洲欧美在线播放 | 日本免费一区二区三区最新vr | 夜av | 亚洲 欧美 变态 另类 制服 | 亚洲爆乳精品无码一区二区 | 影音av在线 | 男人下部进女人下部视频 | 老熟女重囗味hdxx69 | 91色漫| 91中文字幕在线播放 | 亚洲精品国产综合99久久夜夜嗨 | 18禁高潮出水呻吟娇喘蜜芽 | wwwyoujizzcom久久 丁香婷婷激情 | aaaaa一级片 色777狠狠狠综合 | 成人18aa黄漫免费观看 | 色综合色| 亚洲精品国产精品国自产 | 在线播放国产麻豆va剧情 | 亚洲欧美色国产综合 | 国产鲁鲁视频在线观看免费 | 肉丝美足丝袜一区二区三区四 | 开心婷婷五月激情综合社区 | 亚洲 另类 日韩 制服 无码 | 亚洲欧美中文字幕 | 九九自拍视频 | 韩国无码中文字幕在线视频 | 国产精品久久久久国产三级传媒 | 成人啪啪18免费网站 | 国产网红主播无码精品 | 久久99国产综合精品免费 | 春日野结衣av | 日日噜夜夜爽精品一区 | 在线天堂在线 | 国产67194 | 又粗又硬又黄又爽的免费视频 | 午夜爽爽爽男女免费观看影院 | 久久久久久蜜桃一区二区 | 51综合区亚洲线观看 | 国产精品一区二av18款 | 妺妺窝人体色www婷婷 | 国产精品美女久久久网av | 欧美jizzhd精品欧美巨大 | 日本少妇人妻xxxxx18 | 成人爽站w47pw | 私密按摩massagexxx | 欧美午夜精品一区二区三区 |