四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 安全管理最佳安全實(shí)踐之劃定基準(zhǔn)線二

安全管理最佳安全實(shí)踐之劃定基準(zhǔn)線二

2018-03-01 20:50:13 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

很多機(jī)構(gòu)為實(shí)施安全措施而提供了最佳實(shí)踐研討會(huì)和培訓(xùn)班。例如,信息系統(tǒng)審計(jì)與控制協(xié)會(huì)(mⅢ.isaca. com)定期舉辦類似的研討會(huì)。同樣,國(guó)際職業(yè)安全顧問協(xié)會(huì)和全球網(wǎng)格論壇也列出了一個(gè)最佳實(shí)踐列表,也可以仔細(xì)研讀網(wǎng)絡(luò)門戶中已發(fā)布的安全最佳實(shí)踐。許多免費(fèi)門戶都致力于安全維護(hù)收集的實(shí)踐,例如SerchSecurity. com和NIST計(jì)算機(jī)資源中心。

Gartner Group提出了12個(gè)問題,以供最佳安全實(shí)踐做出自我評(píng)估。這些問題分為3類——人員、過程以及技術(shù)——它們隱約地反映了NIST方法學(xué)中的管理、 操作以及技術(shù)領(lǐng)域:

人員

①你是否會(huì)檢查所有可以訪問敏感數(shù)據(jù)、領(lǐng)域及訪問點(diǎn)的雇員的背景?

②一般的雇員是否意識(shí)到安全問題?

③他們是否會(huì)選擇上報(bào)問題?

④他們是否知道怎樣向適當(dāng)?shù)娜藚R報(bào)?

過程

⑤企業(yè)安全策略是否每年至少井級(jí)一次?雇員是否經(jīng)常培訓(xùn)?是否自始至終都貫徹制定的策略?

⑥你的企業(yè)是否采納補(bǔ)丁/升級(jí)管理和評(píng)估過程,來對(duì)新的安全漏洞區(qū)分優(yōu)先級(jí)以及調(diào)停。

⑦在前雇員離任之后其賬戶是否會(huì)立即被刪除掉?

⑧安全小組代表是否會(huì)涉足新項(xiàng)目生命周期的所有階段?

技術(shù)

⑨每一個(gè)通往互聯(lián)網(wǎng)的路由是否都得到了適當(dāng)?shù)姆阑饓ΡWo(hù)?

⑩便攜電腦和遠(yuǎn)程系統(tǒng)上的敏感數(shù)據(jù)是否已加密?

⑩你是否經(jīng)常用漏洞分析工具來掃描你的系統(tǒng)和網(wǎng)絡(luò),以發(fā)現(xiàn)暴露的安全問題?

⑥是否在全部工作站和服務(wù)器上都部署了惡意軟件掃描工具?

通過在線完成這些調(diào)查,機(jī)構(gòu)可以把它的操作同其他公司進(jìn)行比較,以提供最佳安全實(shí)踐比較。

標(biāo)簽: 信息系統(tǒng)
主站蜘蛛池模板: 明溪县| 宿松县| 平利县| 自贡市| 花莲县| 全南县| 容城县| 葫芦岛市| 大连市| 乌拉特中旗| 大姚县| 太仆寺旗| 诏安县| 大洼县| 平遥县| 砚山县| 个旧市| 新昌县| 盖州市| 虞城县| 宁远县| 漳浦县| 阜南县| 同仁县| 五莲县| 双流县| 乌兰浩特市| 眉山市| 潼关县| 农安县| 宜昌市| 大同县| 丹江口市| 乡宁县| 冷水江市| 喀什市| 乐至县| 德化县| 大新县| 泽普县| 尚义县|