北极星

搜索历史清空

  • 水处理
您的位置:电力发电信息化评论正文

建立安全保障体系 保证企业信息安全

2013-10-17 09:16来源:ZDNet安全频道关键词:信息安全信息系统安全监控收藏点赞

投稿

我要投稿

清晰描述此业务系统与其他业务系统之间的关系,包括彼此之间的访问关系、资产共用关系等。

第二步:通过对业务系统安全诊断,明确业务系统的安全防护状态与安全监控状态。

业务系统自身安全状况,包括:身份认证、审计、访问控制、保密性、完整性、物理安全。

业务系统边界防护状况,包括:访问控制、安全审计、协议过滤、边界完整性。

网络通信安全状况,包括:通信认证、审计、保密性、完整性。

业务系统安全监控状况,包括:业务系统运行状态监控、业务系统自身安全状况监控、边界安全监控、通信安全监控。

第三步、通过安全运维管控平台,呈现安全防护与监控状态,实现“两个融合”。

构建一体化运维体系,实现两个融合,即构建基于业务的可管、可视、可信的安全保障体系,实现静态防护与动态监控的融合,实现安全管理与安全技术的融合。

1.通过安全运维管控平台,呈现业务系统的安全防护状态

a) 业务系统自身安全防护状态,包括:身份认证、审计、访问控制、保密性、完整性。

b) 业务系统边界安全防护状态,包括:访问控制、安全审计、协议过滤、边界完整性。

c) 网络通信安全状况,包括:通信认证、审计、保密性、完整性。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息安全查看更多>信息系统查看更多>安全监控查看更多>