版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、,信息安全應(yīng)急響應(yīng)與風(fēng)險評估及加固,日程,.,應(yīng)急規(guī)劃,計 劃,流 程,技 術(shù),基礎(chǔ)信息網(wǎng)絡(luò) 重要信息系統(tǒng),應(yīng)急規(guī)劃,.,應(yīng)急計劃類型(1/2):,.,應(yīng)急計劃類型(2/2):,.,數(shù)據(jù)、應(yīng)用和操作系統(tǒng)的備份與異地存儲 關(guān)鍵系統(tǒng)組建或能力的冗余 系統(tǒng)配置和要求文檔 在系統(tǒng)組件間以及主備點間互操作,以加快系統(tǒng)恢復(fù) 適當(dāng)規(guī)模的電源管理系統(tǒng)和環(huán)境控制 人員隊伍保障,常見的考慮事項包括,日程,.,什么是風(fēng)險,風(fēng)險就是不利事件發(fā)生的可能性。 風(fēng)險管理是評估風(fēng)險、采取步驟將風(fēng)險消減到可接受的水平并且維持這一風(fēng)險級別的過程。 人們會意識到針對其利益的各種威脅,并采取預(yù)防措施進(jìn)行防范或?qū)⑵溆绊憸p到最小。,.,
2、什么是風(fēng)險,風(fēng)險是一種不確定性。 風(fēng)險三要素: 資產(chǎn)價值 威脅 脆弱性,風(fēng)險管理模型,網(wǎng)御神州 風(fēng)險評估,網(wǎng)御神州 安全加固,風(fēng)險評估要素及屬性,弱點/脆弱性,威脅,信息資產(chǎn),風(fēng)險,風(fēng)險 評估 要素,資產(chǎn)價值,發(fā)生的可能性,嚴(yán)重程度,風(fēng)險值的高低,屬性,屬性,屬性,屬性,.,項目概述-參考標(biāo)準(zhǔn),GB/T 20984-2007 信息安全技術(shù) 信息安全風(fēng)險評估規(guī)范 GB/T 22019-2008 信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)基本要求 GB/T 22020-2008 信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)定級指南 GB/T 19716-2005 信息技術(shù) 信息安全管理實用規(guī)則 ISO/IEC 27
3、001:2005 信息安全技術(shù) 信息安全管理體系要求 ISO/IEC 17799:2005 信息安全技術(shù) 信息安全管理實用規(guī)則 相關(guān)技術(shù)及管理最佳實踐,風(fēng)險評估的定位,推進(jìn),網(wǎng)絡(luò)與信息安全體系,指導(dǎo),DO:實施安全技術(shù)要求 實施安全管理要求,CHECK: 安全風(fēng)險評估,ACTION:安全實施 安全建設(shè),PLAN:安全方針、目標(biāo) 安全要求,業(yè)務(wù) 目標(biāo),業(yè)務(wù) 安全,實施風(fēng)險管理,建立核心安全體系,識別風(fēng)險和確定安全需求,安全意識和知識培訓(xùn),實施適合的安全策略和控制措施,監(jiān)督并審查安全策略和措施的有效性,風(fēng)險評估關(guān)系模型,安全措施,抗擊,脆弱性,威脅,風(fēng)險,殘余風(fēng)險,擁有,暴露,降低,增加,增加,增
4、加,導(dǎo)出,未被滿足,未控制,可能誘發(fā),安全措施,抗擊,業(yè)務(wù)戰(zhàn)略,弱點,安全需求,威脅,風(fēng)險,殘余風(fēng)險,安全事件,依賴,降低,增加,增加,增加,導(dǎo)出,未被滿足,未控制,可能誘發(fā),資產(chǎn),資產(chǎn)價值,成本,利用,演變,殘留,被滿足,ISO13335安全風(fēng)險評估模型,風(fēng)險,安全措施,信息資產(chǎn),威脅,弱點,安全需求,價值,ISO15408安全風(fēng)險評估模型,對抗性、動態(tài)性,風(fēng)險評估參考標(biāo)準(zhǔn),風(fēng)險評估的主要內(nèi)容,風(fēng)險評估實施流程,現(xiàn)有安全措施評估,.,風(fēng)險評估-評估準(zhǔn)備,資產(chǎn)識別與賦值準(zhǔn)則 脆弱性識別與賦值準(zhǔn)則 威脅識別與賦值準(zhǔn)則 已有措施識別和有效性判斷準(zhǔn)則 風(fēng)險計算準(zhǔn)則,.,風(fēng)險評估的技術(shù),調(diào)研 訪談 資
5、料文檔確認(rèn) 配置記錄審查 掃描評估 滲透測試,.,風(fēng)險評估-資產(chǎn)識別,資產(chǎn)識別 資產(chǎn)分類 資產(chǎn)賦值,.,風(fēng)險評估-資產(chǎn)識別,我們都有哪些信息資產(chǎn)?(清單) 他們都在什么地方?(物理邏輯位置) 都是誰在管理?(責(zé)任人) 他們整體狀況如何?(關(guān)聯(lián)性),.,風(fēng)險評估-脆弱性評估,技術(shù)脆弱性 網(wǎng)絡(luò)掃描 手工檢查 管理脆弱性 顧問訪談 記錄審查,日程,安全加固的主要內(nèi)容,安全加固內(nèi)容舉例,安全加固內(nèi)容舉例,安全加固內(nèi)容舉例,安全加固流程,1 準(zhǔn)備工作,提交加固申請 一人操作,一人記錄,盡量防止可能出現(xiàn)的誤操作。 2 收集系統(tǒng)信息 加固之前收集所有的系統(tǒng),信息和用戶服務(wù)需求,收集所有應(yīng)用和服務(wù)軟件信息,做好加固前預(yù)備工作。 3 做好備份工作,必要時進(jìn)行加固測試 系統(tǒng)加固之前,先對系統(tǒng)做完全備份。加固過程可能存在任何不可遇見的風(fēng)險,當(dāng)加固失敗時,可以恢復(fù)到加固前狀態(tài)。 4 加固系統(tǒng) 按照系統(tǒng)加固核對表,逐項按順序執(zhí)行操作。 5 復(fù)查配置 對加固后的系統(tǒng),全部復(fù)查一次所作
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026浙江象山半邊山紫冠投資有限公司酒店管理分公司(寧波象山海景皇冠假日酒店)招聘5人備考考試題庫及答案解析
- 2026天津商業(yè)大學(xué)第一批招聘20人 (高層次人才崗位)備考考試題庫及答案解析
- 2026山東事業(yè)單位統(tǒng)考煙臺市萊山區(qū)招聘4人考試備考試題及答案解析
- 骨髓瘤患者營養(yǎng)支持護(hù)理
- 2026交通運輸部所屬事業(yè)單位第四批統(tǒng)一招聘24人備考考試試題及答案解析
- 2026年寧德人民醫(yī)院編外人員招聘1人(一)備考考試題庫及答案解析
- 失智照護(hù)區(qū)管理制度(3篇)
- 2026山東事業(yè)單位統(tǒng)考青島西海岸新區(qū)招聘工作人員2人參考考試題庫及答案解析
- 中美藥品廣告管理制度對比(3篇)
- 2026云南昭通市彝良縣公安局警務(wù)輔助人員招聘6人備考考試試題及答案解析
- 2026年吉林大學(xué)附屬中學(xué)公開招聘教師備考題庫(4人)及參考答案詳解
- 2025年大學(xué)旅游管理(旅游服務(wù)質(zhì)量管理)試題及答案
- 打捆機(jī)培訓(xùn)課件
- 2026年淺二度燒傷處理
- 北京通州產(chǎn)業(yè)服務(wù)有限公司招聘考試備考題庫及答案解析
- 河北省NT名校聯(lián)合體2025-2026學(xué)年高三上學(xué)期1月月考英語(含答案)
- 2025-2026學(xué)年滬科版八年級數(shù)學(xué)上冊期末測試卷(含答案)
- 途虎養(yǎng)車安全培訓(xùn)課件
- 衛(wèi)生管理研究論文
- 委托市場調(diào)研合同范本
- 畜牧安全培訓(xùn)資料課件
評論
0/150
提交評論