四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 信息安全管理中的NSTISSC安全模型

信息安全管理中的NSTISSC安全模型

2018-02-22 11:52:40 | 來源:中培企業IT培訓網

CNSS中的一份文件-National Training Standarcl for Information Security Professionals(信息安全專業人員國家培訓標準),被確定為NSTISSC的第4011號文件。該文件提供了一個全面的信息安全模型,并且迅速成為信息系統安全中很多方面的標準。

1-2所示的NSTISSC安全模型,闡明了討論信息安全問題的維空間。如果我們將由這個坐標軸所描繪的三維空間中的關系擴展開來,最終會得到一個被分割成27部分的3x3 x3立方體。每一個被分割出來的立方體,都代表著三維空間中的一個交集,是信息系統安全問題所必須處理的。當使用這種模型來設計或檢查任何一個信息安全項目時,必須確保對這27個單元中的每一個都依照個坐標軸所表示的要素進行處理。舉例來說,表示技術、完整性以及存儲的交集區域,需要包含對技術使用的控制或保障,以保護信息在存儲時的完整性。這種控制機制可能由一個主機入侵檢測系統( HIDShost intrusion cletection system)組成, 該系統會在一個重要文件被修改時警告安全管理員。


                                                                                                             1-2NSTISSC安全模型
  雖然NSTISSC模型涵蓋了信息安全的三維空間,但卻忽略了對指導方針和策略的細節的討論,而正是這些指導了控制的實施。實際上,僅僅有技術控制、策略或教育計劃是不夠的。此模型的主要目的在于發現信息安全計劃中的漏洞。

使用此模型的另一個缺點是只從一個角度來看問題。前一個例子中的HIDS 控制只注重信息安全團體的需要和關注,而遺漏了廣大的IT及普通商業團體的需要和關注。在實踐上,要徹底地減少危險,則需要創建針對所有這種類型(策略、教育以及技術)的控制,并實現他們之間的通信。只有當實施過程中包含了一 致意見和有建設性的不同爭議時,這種控制才可能成為現實。這也反映了每個組織機構在設計和執行一個信息安全項目時,對各種意見的權衡行為,本書后面對此有詳細闡述。

想了解更多IT資訊,請訪問中培偉業官網:中培偉業

標簽: NSTISSC
主站蜘蛛池模板: 乐都县| 汕尾市| 常宁市| 绥芬河市| 乌兰察布市| 泉州市| 屯留县| 汨罗市| 涞源县| 志丹县| 沂水县| 甘孜| 固镇县| 柳林县| 靖远县| 从江县| 武威市| 汾西县| 沁阳市| 祁连县| 盐山县| 石景山区| 手机| 中超| 蓬安县| 祁门县| 新疆| 汾西县| 桃源县| 萨嘎县| 遂溪县| 沁源县| 怀化市| 清苑县| 读书| 磐石市| 乐平市| 云和县| 丹东市| 黄平县| 昌江|