亚洲日韩va无码中文字幕,亚洲av乱码久久精品蜜桃,a级毛片无码久久精品免费,好男人www在线影院,free性玩弄少妇hd性老妇,人妻人人添人妻人人爱,啊灬啊别停灬用力啊岳,少妇精品揄拍高潮少妇

400-88-27001
service@aryasec.com

信息安全度量咨詢

來源:    發(fā)布日期:2015.02.09   點(diǎn)擊量:

1. 信息安全度量的定義


1.1什么是度量

在物理和數(shù)學(xué)領(lǐng)域,度量的定義為“用拓?fù)淇臻g的二值函數(shù),給出空間中任意兩點(diǎn)之間距離的值,或者是用于分析的距離的近似值。”我們可以認(rèn)為,“幾乎任何量化問題空間并得出值的情況,都可能看作是度量”。傳統(tǒng)的企業(yè)管理領(lǐng)域有一條準(zhǔn)則——不能測量的東西就不能管理;這條準(zhǔn)則也同樣適用于信息安全管理領(lǐng)域。


1.2什么是信息安全度量
行業(yè)的實(shí)踐經(jīng)驗(yàn)表明,企業(yè)在完成了網(wǎng)絡(luò)安全架構(gòu)和安全管理建設(shè)的基礎(chǔ)建設(shè)之后,常常會遇上安全管理落地難、檢查難的問題。安全內(nèi)控度量則是針對此問題的解決方案。

信息安全內(nèi)控度量可以理解為在企業(yè)內(nèi)部信息安全管理中通過采用系統(tǒng)的、量化的、有效的手段對信息安全管理的現(xiàn)狀進(jìn)行測量和評價,從而發(fā)現(xiàn)潛在的安全控制弱點(diǎn),切實(shí)推動安全管理規(guī)范的落地,持續(xù)提升組織的信息安全管理水平。


2. 信息安全度量體系建設(shè)意義


2.1 度量的優(yōu)勢


以往對信息安全管理情況的評價大多采用定性評價,定性評價的優(yōu)點(diǎn)在于能夠?qū)o法量化的制度建設(shè)、流程控制、日常操作等方面進(jìn)行一個較為客觀的評價,但定性評價的缺點(diǎn)也很明顯,由于無法對評價結(jié)果進(jìn)行量化,只能人為的對評價結(jié)果進(jìn)行大致分級,這就有可能因?yàn)樵u價者自身的不足影響評價的客觀性和準(zhǔn)確性。信息安全內(nèi)控度量正是要解決這種問題,通過大量可量化的、具有代表性的指標(biāo)對信息安全管理情況進(jìn)行量化的分析和評價。
 

2.2 安全度量的必要性
 
2.3 度量和審計(jì)的差異與關(guān)聯(lián)
比較項(xiàng) 審計(jì) 度量
發(fā)起方 內(nèi)部/外部 內(nèi)部
關(guān)注重點(diǎn) 合規(guī)性 包括但不限于合規(guī)性
活動持續(xù)時間 階段 周期/持續(xù)
評價方式 定性為主 定量為主
產(chǎn)出物 審計(jì)報(bào)告 安全管理績效

3. 實(shí)施方法論和依據(jù)


3.1 信息安全內(nèi)控度量體系理論支持


任何體系的構(gòu)建都需要相應(yīng)的標(biāo)準(zhǔn)及理論支持,信息安全度量作為評價信息安全管理的重要手段之一也不例外,國際上已經(jīng)有了一些較為成熟的體系及標(biāo)準(zhǔn)為度量體系的建設(shè)提供支持,Cobit和ISO27004就是最為典型的兩個。作為IT治理框架,Cobit提供了一個IT管理框架以及配套的支撐工具集,這些都是為了幫助管理者通過IT過程管理IT資源實(shí)現(xiàn)IT目標(biāo)滿足業(yè)務(wù)需求。Cobit建立了一個包含7個業(yè)務(wù)需求、20個業(yè)務(wù)目標(biāo)、28個IT目標(biāo)、34個IT過程、100多個控制管理目標(biāo)的IT管理框架,通過控制度、度量、標(biāo)準(zhǔn)三個緯度來度量IT過程能力。ISO27004作為ISO27000系列中的一個重要組成部分,對信息安全度量目標(biāo)、度量項(xiàng)、度量過程、度量值乃至度量實(shí)施都給出了指引。

3.2 內(nèi)控度量的PDCA


PDCA就是業(yè)界公認(rèn)的信息安全管理方法論,遵循計(jì)劃(Plan)、實(shí)施(Do)、檢查(Check)、改進(jìn)(Action)相結(jié)合的閉環(huán)機(jī)制,可以有效的為各類安全管理活動提供支持。如下圖所示,采用PDCA的循環(huán)機(jī)制,通過度量體系設(shè)計(jì)、度量實(shí)施、度量結(jié)果分析、輸出、度量改進(jìn)這四大環(huán)節(jié),可以建立持續(xù)改進(jìn)的信息安全管理機(jī)制。
 

3.3 安言的PROC方法論


作為信息安全咨詢提供者,安言咨詢在以ISO27001認(rèn)證為代表的信息安全管理體系建設(shè)方面經(jīng)歷了長期的實(shí)踐,積累了豐富的經(jīng)驗(yàn)。在幫助企業(yè)建立符合自身需求的信息安全內(nèi)控度量體系上,安言咨詢的方法論體現(xiàn)為PROC過程模型,這個過程模型是對經(jīng)典的PDCA管理模式的具體實(shí)現(xiàn),更具有針對性和可實(shí)施性。


PROC(Preparation,Realization,Operation,Certification)模型如下圖所示。
 

PROC模式將整個信息安全內(nèi)控度量體系建設(shè)項(xiàng)目劃分成四個大的階段,每個階段又包含相應(yīng)的工作子項(xiàng),每項(xiàng)工作均具有前后關(guān)聯(lián),只要能夠按照規(guī)劃順利開展各階段工作,最終就能建立起有效的信息安全內(nèi)控度量體系,實(shí)現(xiàn)信息安全管理工作的客觀、量化、有效評價。各階段具體工作如下:


準(zhǔn)備階段(Preparation):在準(zhǔn)備階段,項(xiàng)目小組要對信息安全內(nèi)控度量體系的實(shí)施做好預(yù)備工作,明確度量體系實(shí)施范圍,提供相關(guān)資源,建立總體的安全管理方針,進(jìn)行現(xiàn)狀調(diào)研,了解并分析信息安全現(xiàn)狀,明確風(fēng)險問題和由此帶來的具體需求。


實(shí)現(xiàn)階段(Realization):在實(shí)現(xiàn)階段,項(xiàng)目小組要組織相關(guān)資源,依據(jù)前期現(xiàn)狀調(diào)研和現(xiàn)狀分析結(jié)果開展度量體系設(shè)計(jì)和實(shí)現(xiàn)工作,為好計(jì)劃,同時編寫、測試、修訂并完善內(nèi)控度量體系運(yùn)行所需各類文件。


運(yùn)行階段(Operation):信息安全內(nèi)控度量體系建立起來之后,要通過一定時間的試運(yùn)行來檢驗(yàn)其有效性和可操作性性。在此階段,應(yīng)該培訓(xùn)專門人員,建立起內(nèi)部度量機(jī)制,通過例行檢查、專項(xiàng)檢查等各類檢查活動,來檢查已建立的度量體系是否符合企業(yè)評估自身安全管理的要求。


驗(yàn)證階段(Certification):經(jīng)過一定時間運(yùn)行,內(nèi)控度量體系達(dá)到一個穩(wěn)定的狀態(tài),各項(xiàng)文檔和記錄已經(jīng)建立完備,此時,可以提請進(jìn)行項(xiàng)目驗(yàn)收。


3.4 信息安全內(nèi)控度量體系設(shè)計(jì)依據(jù) 


度量體系的設(shè)計(jì)需要參考企業(yè)內(nèi)部和外部管理要求,行業(yè)標(biāo)準(zhǔn)、法律法規(guī)、監(jiān)管機(jī)構(gòu)發(fā)文等都可以作為參考,一般包含以下三類文件:


 內(nèi)部安全制度:企業(yè)內(nèi)部發(fā)布的各類安全管理制度


 國內(nèi)法律法規(guī)及監(jiān)管機(jī)構(gòu)要求:各類國家標(biāo)準(zhǔn)(GB50174-2000、等級保護(hù)等)、《銀行業(yè)金融機(jī)構(gòu)信息科技風(fēng)險管理指引》等


 國際標(biāo)準(zhǔn)、行業(yè)最佳實(shí)踐:ISO27001、ISO27002、ISO 27004、Cobit、ITIL等

分享到:

  • 上一篇: 暫無上一篇
  • 下一篇: 暫無下一篇

相關(guān)客戶案例:

主站蜘蛛池模板: 久久精品国产久精国产 | 日本韩国三级观看| 一二三四影视在线观看免费视频| 国产午夜精品一区二区| 国产精品无码久久久久久| 五十路熟妇高熟无码视频| 调教我的妺妺h肉yin荡视频| 亚洲av麻豆aⅴ无码电影| 国产熟人av一二三区| 婷婷综合久久中文字幕蜜桃三电影| 全免费a级毛片免费看网站| 美丽的熟妇中文字幕| 久久久久久久无码高潮| 性一交一乱一伦在线播放| 丰满人妻在公车被猛烈进入电影| 中文字幕欧美人妻精品一区| 最近最新中文字幕视频| 中文天堂资源| 最近的2019中文字幕国语hd| tobu8日本高清在线观看| 久久精品手机观看| 成全在线观看免费高清完整版动漫 | 国产亚洲精品久久久久久| 精品久久久无码中字| 2018年国内精品视频| 99久久久国产精品消防器材| 玩弄放荡人妻少妇系列视频| 久久永久免费人妻精品| free性满足videoshd| 公车上的人妻沦陷完整版 | 久久99精品久久久久久hb无码| 热久久美女精品天天吊色| 欧洲性开放老太大| 国产精品+制服诱惑| 久久久久高潮毛片免费全部播放| 亚洲中文字幕av一区二区三区| 丝袜 制服 人妻 在线| 国产私拍福利精品视频| 久久发布国产伦子伦精品| 成人片黄网站色大片免费观看cn| 人人妻人人澡人人爽人人精品浪潮|