北极星

搜索历史清空

  • 水处理
您的位置:电力发电信息化技术正文

企业信息安全标准应用综述

2013-09-17 08:49来源:万方数据关键词:信息化信息安全信息系统收藏点赞

投稿

我要投稿

2.3 现状分析

开展企业信息安全保护现状分析,查找信息安全保护建设整改需要解决的问题,分析判断目前所采取的安全管理、技术措施与《信息系统安全管理要求》( GB/T 20269-2006)、《信息系统等级保护安全设计技术要求》( GB/T 25070-2010) 等标准要求之间的差距,针对问题不足制定安全保护策略,形成整改方案。

2.4 整改建设

按照最新国家标准《信息系统安全等级保护实施指南》(GB/T 25058-2010)、《信息系统安全工程管理要求》(GB/T20282-2006)对整改建设过程的起始、设计、建设、运行和维护各个阶段进行管理控制,确保项目实施质量。以下从管理和技术两个方面介绍信息安全体系建设:

2.4.1 信息安全管理建设

信息安全工作的重点正从传统的侧重技术向关注管理转变,信息安全管理建设显得尤为重要,信息安全管理建设包括有:

(1)信息安全组织建设

信息安全组织是根据企业信息安全规划明确了信息安全团队职能和职责。

(2)信息安全制度建设

设备和介质安全管理,明确配套设施、软硬件设备管理、维护的责任人,对信息系统的各种软硬件设备采购、发放、维护等过程进行控制,加强对涉外维修、敏感数据销毁等过程的监督控制。

日常运行维护,明确网络、系统日常运行维护的责任人,对运行管理中的日常操作、账号管理、日志管理、补丁升级、口令更新等过程进行控制和管理,制订相应的管理制度和操作规程并落实执行。

灾难备份,防止重大事故、事件发生。识别需要定期备份的重要业务信息、系统数据及软件系统等,制定数据的备份策略和恢复策略,建立备份与恢复管理相关的安全管理制度。

事件处置与应急响应,按照《信息安全事件分类分级指南》(GB/T 20986-2007)、《信息安全事件管理指南》(GB/T 20985-2007)确定信息安全事件的等级。结合《信息安全应急响应计划规范》(GB/T24363-2009)制定信息安全事件分级应急处置预案,明确应急处置策略,落实应急指挥部门、执行部门和技术支撑部门,建立应急协调机制。

2.4.2 信息安全技术建设

信息安全技术建设从保证企业业务连续性的角度出发, 从构建设备安全可靠、基础架构安全、安全技术部署、统一安全管理、用户行为安全五个方面, 规划了以等级保护为基础的控制架构, 以符合国家关于信息安全保障体系与等级保护的要求,企业信息安全技术建设如图3 所示。

(1)设备安全可靠

高可靠性永远是企业必不可少的重要需求。设备的可靠性就像自然界的生态平衡,维系着系统的正常运转,一旦平衡被打破,需要具备自我恢复能力。高可靠性的设备和可靠性技术是保证信息安全的基础。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息化查看更多>信息安全查看更多>信息系统查看更多>