四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 信息安全組織一

信息安全組織一

2018-04-02 20:00:26 | 來源:中培企業IT培訓網

5.2.2  信息安全組織

信息安全組織包含2個控制目標7個控制措施

執行特定安全過程(例如防病毒系統升級、風險評估√漏洞掃描、安全監測等)的職責、風險管理行為的職責。分配有安全職責的人員可以將安全任務委托給其他人員,但他們仍然負有責任,并且能夠確定任何被委托的任務是否已被正確地執行。在許多組織中,會任命一名信息安全管理人員全面負責各項安全技術的開發應用和各項安全管理措施實施,并支持控制措施的識別。然而,提供控制措施資源并實施這些控制措施的職責通常歸于各個系統管理人員。一種通常的做法是為每一項資產指定一名責任人負責該項資產的日常保護。

要做好職責分離,確保不會有人能在非授權和不被監測的情況下訪問、修改和使用資產。一般建議將系統管理員、安全管理員、日志審計員者三種角色進行分離,由不同人員擔任,并要求不能兼任。在設計控制時還應考慮相互串通的可能。對于小型組織而言,職責分離也許難以實現,但是應該盡可能和盡可行地考慮職責分離。當職責難以分離時,應考慮其他控制措施如監控活動、審計跟蹤和管理監督等。

標簽: 信息安全
主站蜘蛛池模板: 布拖县| 电白县| 鄂托克前旗| 白玉县| 保德县| 松潘县| 海城市| 茂名市| 许昌市| 斗六市| 阿拉善右旗| 怀柔区| 太白县| 邢台县| 元谋县| 通海县| 宝清县| 峡江县| 江川县| 上杭县| 浪卡子县| 讷河市| 泾源县| 堆龙德庆县| 永川市| 福州市| 徐州市| 辽中县| 陆川县| 绥棱县| 思南县| 莎车县| 扶沟县| 泸水县| 曲阳县| 丽水市| 中西区| 灵石县| 稷山县| 巴中市| 曲沃县|