-
溝通咨詢為信息安全風險管理四個步驟相關人員提供支撐。溝通的目的是為直接參與風險管理的人員提供交流途徑,以保持參與人員之間的協調一致,共同實現安全目標。
2018-03-19
-
監控審查對信息安全風險管理的四個步驟進行監控和審查。監控,是監視和控制,一 是監視和控制風險管理過程,即過程質量管理,以保證過程的有效性;二是分析和平衡成本效益,即成本效益管理,以保證成本的有效性。
2018-03-19
-
檢查是否到期,是檢查是否臨近《批準決定書》中設定的批準有效期。如果批準有效期到期,則發出《批準到期通知書》,通知書應包括到期的時間和重新申請的要求,以及批準機構的名稱和簽章。批準有效期到期,需重新開始批準監督過程。
2018-03-19
-
審閱批準材料,要求批準機構依據機構的使命和《信息系統的安全要求報告》,按照批準的原則、規定和程序,對批準材料進行審閱,與相關人員進行討論和溝通,為批準決定做準備。
2018-03-19
-
批準申請階段
2018-03-19
-
批準,是指機構的決策層依據風險評估和風險處理的結果是否滿足信息系統的安全要求,做出是否認可風險管理活動的決定。批準應由機構內部或更高層的主管機構的決策層來執行。
2018-03-19
-
處理措施實施階段包括制定風險處理實施計劃、實施風險處理措施兩個工作過程。
2018-03-19
-
處理措施選擇階段包括選擇風險處理方式、選擇風險處理措施兩個工作過程。
2018-03-19
-
信息安全分析階段包括分析信息系統的安全環境、安全要求兩個工作過程。
2018-03-19
-
國家間在網絡空間安全領域的競爭,與其說是技術的競爭,不如說是人才的競爭,包括人才素質和規模的競爭。
2018-03-08
-
信息安全服務資質評估是對信息安全服務提供者的資格狀況、技術實力和實施服務過程質量保證能力的具體衡量和評價。
2018-03-08
-
信息安全保障解決方案是一個動態的風險管理過程,通過對信息系統全生命周期的風險控制,來解決在運行環境中信息系統安全建設所面臨的各種問題,從而有效保障業務系統及應用的持續發展。
2018-03-08
-
信息安全問題的復雜性和信息安全范疇的廣泛性,決定了開展信息安全保障工作,需要有科學的方法。將信息安全保障工作劃分為確定信息安全需求、設計并實施信息安全方案、 信息安全測評、監測與維護信息安全四個階段過程,即是一種有效的信息安全保障工作方法,也是合理的信息安全保......
2018-03-08
-
網絡空間安全上升到國家安全的高度已經成為國際社會的共識,在信息化社會中,沒有信息安全就沒有國家安全,而保障信息安全依靠的核心要素是人。作為網絡空間安全保障的關鍵資源,人才隊伍建設毫無疑問必然是網絡空間安全保障工作的主要內容之一。多年來, 國家高度重視我國信息安......
2018-03-08
-
2017年6月1日正式實施的《中華人民共和國網絡安全法》第二十一條規定, “國家實行網絡安全等級保護制度。網絡運營者應當按照網絡安全等級保護制度的要求,履行下列安全保護義務,保障網絡免受干擾、破壞或者未經授權的訪問,防止網絡數據泄露或者被竊取、 篡改”。這條規定明確......
2018-03-08
-
國家信息基礎設施安全應急保障工作是國家信息安全保障體系建設的重要組成部分。建立健全應急處理與信息通報機制有賴于建設和完善信息安全監控體系,提高對網絡安全事件應對和防范能力,防止有害信息傳播。因此,高度重視信息安全應急處置工作,健全完善信息安全應急指揮和安全通報......
2018-03-08
-
為構建信息安全保障體系,我國已經在信息安全標準化、應急處理與信息通報、等級保護、風險評估和人才隊伍建設等方面展開工作,并取得了一些成果。
2018-03-08
-
信息安全保障解決方案是一個動態的風險管理過程,通過對信息系統生命周期內風險的控制,來解決在運行環境中信息系統安全建設所面臨的各種問題,從而有效保障業務系統及應用的持續發展。
2018-03-07
-
信息安全保障諸要素中,人是最關鍵、也是最活躍的要素。網絡攻防對抗,最終較量的是攻防兩端的人,而不是設備。
2018-03-07
-
信息安全工程涉及系統和應用的開發、集成、操作、管理、維護和進化以及產品的開發、交付和升級。
2018-03-07