北极星

搜索历史清空

  • 水处理
您的位置:电力发电信息化技术正文

网络信息安全规划

2013-10-08 10:04来源:万方数据关键词:信息安全信息传输信息系统收藏点赞

投稿

我要投稿

4.2 安全策略制定

在安全风险分析和评估的基础上,应进一步制定网络系统的安全策略。在制定安全策略过程中应充分权衡安全性和方便性,并应注意使安全策略切实可行,与企业的技术和资金能力现状相适应。

安全策略应包括一下两个层次的内容:

1)整体安全策略制定:主要用于确立企业级的网络安全防范管理体制,并落实与之相配套的具体事实规划和所需人力、物力的落实计划,并应明确违反安全策略行为的处理措施。整体的安全策略主要用于领导高层决策和管理使用。

2)系统级的安全策略:在整体安全策略所确定的框架之上进一步从技术角度针对特定的系统专门制定详细的安全策略,主要用于具体的技术实施使用。

在安全策略的制定和实施并不只是单纯的管理层的任务,而是应充分发挥技术人员的作用。

4.3 系统的管理与维护

在系统的运行过程中应进行一下几方面的管理与维护工作:

1)数据备份:对系统中关键性的信息根据应用的特点确定备份的方式和备份策略。

2)安全审计:对系统中的资源访问和各种异常情况进行安全审计,及时地发现系统配置中的安全漏洞并加以补救,并对已发生的安全事故进行责任追查。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息安全查看更多>信息传输查看更多>信息系统查看更多>