• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于等保的信息系統(tǒng)安全需求研究

    2014-11-10 14:34:09肖芳芳
    科技創(chuàng)新導(dǎo)報 2014年12期
    關(guān)鍵詞:等級保護(hù)信息安全安全管理

    肖芳芳

    摘 要:該文從信息系統(tǒng)安全等級保護(hù)的角度,從技術(shù)和管理兩個方面分析了信息系統(tǒng)的安全需求,為保證網(wǎng)絡(luò)基礎(chǔ)設(shè)施和業(yè)務(wù)系統(tǒng)正常運(yùn)行提供信息化安全管理的理論依據(jù)。

    關(guān)鍵詞:等級保護(hù) 信息安全 安全管理

    中圖分類號:TN915 文獻(xiàn)標(biāo)識碼:A 文章編號:1674-098X(2014)04(c)-0035-02

    21世紀(jì)是信息的時代,一方面,信息科學(xué)和技術(shù)正處于空前繁榮的階段,信息產(chǎn)業(yè)成為世界第一大產(chǎn)業(yè),另一方面,危害信息安全的事件不斷發(fā)生,信息安全的形勢是嚴(yán)峻的。因此在信息社會中,只有厘清信息系統(tǒng)的安全需求,才能確切地把握各類信息系統(tǒng)及計算機(jī)網(wǎng)絡(luò)系統(tǒng)等所面臨的風(fēng)險,并使信息安全風(fēng)險處于可控范圍之內(nèi)。該文的研究旨在從信息系統(tǒng)安全等級保護(hù)的角度,系統(tǒng)地分析信息系統(tǒng)的安全需求,從而為切實(shí)保證網(wǎng)絡(luò)基礎(chǔ)設(shè)施與業(yè)務(wù)系統(tǒng)安全、可靠運(yùn)行提供理論依據(jù)。

    1 信息系統(tǒng)安全威脅

    要保證信息系統(tǒng)的安全可靠,必須全面了解信息系統(tǒng)可能面臨的所有安全威脅和風(fēng)險。威脅是指可能對信息系統(tǒng)資產(chǎn)或所在組織造成損害事故的潛在原因;威脅雖然有各種各樣的存在形式,但其結(jié)果是一致的,都將導(dǎo)致對信息或資源的破壞,影響信息系統(tǒng)的正常運(yùn)行,破壞提供服務(wù)的有效性、可靠性和權(quán)威性。

    任何可能對信息系統(tǒng)造成危害的因素,都是對系統(tǒng)的安全威脅。威脅不僅來來自人為的破壞,也來自自然環(huán)境,包括各種人員、機(jī)構(gòu)出于各自目的的攻擊行為,系統(tǒng)自身的安全缺陷以及自然災(zāi)難等。信息系統(tǒng)可能面臨的威脅見圖1。

    2 信息系統(tǒng)安全需求分析

    信息系統(tǒng)等級保護(hù)的安全需求基本分為技術(shù)需求和管理需求兩大類。

    技術(shù)類安全需求通常與信息系統(tǒng)提供的技術(shù)安全機(jī)制有關(guān),主要是通過在信息系統(tǒng)中部署軟硬件并正確的配置其安全功能來實(shí)現(xiàn);管理類安全需求通常與信息系統(tǒng)中各種角色參與的活動有關(guān),主要是通過控制各種角色的活動,從政策、制度、規(guī)范、流程以及記錄等方面做出規(guī)定來實(shí)現(xiàn)。

    2.1 信息系統(tǒng)安全技術(shù)需求

    2.1.1 物理需求

    (1)當(dāng)面臨雷擊、地震、臺風(fēng)、高溫等自然災(zāi)難,需要通過對物理位置的選擇、溫濕度的控制,以及采取防雷擊措施等來解決問題;

    (2)供電系統(tǒng)故障,需要合理設(shè)計電力供應(yīng)系統(tǒng),如:購買UPS系統(tǒng)或者建立發(fā)電機(jī)機(jī)房來保障電力的供應(yīng);

    (3)網(wǎng)絡(luò)設(shè)備、系統(tǒng)設(shè)備及其他設(shè)備使用時間過長等原因?qū)е掠布收希枰ㄟ^對產(chǎn)品采購、自行軟件開發(fā)、外包軟件和測試驗(yàn)收進(jìn)行管理,對存儲介質(zhì)進(jìn)行管理,建立一套監(jiān)控管理體系;

    (4)攻擊者利用非法手段進(jìn)入機(jī)房內(nèi)部盜竊、破壞等,需要進(jìn)行環(huán)境管理、采取物理訪問控制策略、實(shí)施防盜竊和防破壞等控制措施。

    2.1.2 網(wǎng)絡(luò)需求

    (1)內(nèi)部人員未授權(quán)接入外部網(wǎng)絡(luò),需要通過邊界的完整性檢查、網(wǎng)絡(luò)審計、主機(jī)審計、應(yīng)用審計等手段解決。

    (2)設(shè)施、通信線路、設(shè)備或存儲介質(zhì)因使用、維護(hù)或保養(yǎng)不當(dāng)?shù)仍驅(qū)е鹿收?,需要通過線路狀態(tài)檢測、線路冗余、數(shù)據(jù)備份與恢復(fù)等技術(shù)手段解決。

    (3)攻擊者惡意地消耗網(wǎng)絡(luò)、操作系統(tǒng)和應(yīng)用系統(tǒng)資源,導(dǎo)致拒絕服務(wù),需要通過主機(jī)資源優(yōu)化、網(wǎng)絡(luò)入侵檢測與防范、網(wǎng)絡(luò)結(jié)構(gòu)調(diào)整與優(yōu)化等技術(shù)手段解決。

    (4)攻擊者盜用授權(quán)用戶的會話連接,需通過身份鑒別、訪問控制、通信加密等技術(shù)手段解決。

    2.1.3 系統(tǒng)需求

    (1)攻擊者在軟硬件分發(fā)環(huán)節(jié)(生產(chǎn)、運(yùn)輸?shù)龋┲袗阂飧能浻布柰ㄟ^惡意代碼方法、控制臺審計等技術(shù)手段解決。

    (2)攻擊者利用網(wǎng)絡(luò)擴(kuò)散病毒,需通過惡意代碼方法、控制臺審計等技術(shù)手段解決。

    (3)內(nèi)部人員下載、拷貝軟件或文件,打開可疑郵件時引入病毒。需通過惡意代碼防范技術(shù)手段解決。

    (4)授權(quán)用戶對系統(tǒng)錯誤配置或更改。需通過安全審計、數(shù)據(jù)備份和恢復(fù)等技術(shù)手段解決。

    2.1.4 應(yīng)用安全需求

    (1)系統(tǒng)軟件、應(yīng)用軟件運(yùn)行故障,需要通過對產(chǎn)品采購、自行軟件開發(fā)、外包軟件和測試驗(yàn)收進(jìn)行管理,對入侵系統(tǒng)和軟件的行為進(jìn)行監(jiān)測和報警;

    (2)系統(tǒng)軟件、應(yīng)用軟件過度使用內(nèi)存、CPU等系統(tǒng)資源,需要對系統(tǒng)軟件和應(yīng)用軟件進(jìn)行入侵行為的防范,并進(jìn)行實(shí)時的監(jiān)控管理;

    (3)攻擊者進(jìn)行非法訪問,需要對網(wǎng)絡(luò)設(shè)備進(jìn)行防護(hù)、對訪問網(wǎng)絡(luò)的用戶進(jìn)行訪問控制、對訪問網(wǎng)絡(luò)的用戶身份進(jìn)行鑒別來加強(qiáng)訪問控制措施;

    (4)攻擊者提供偽造的應(yīng)用系統(tǒng)服務(wù)進(jìn)行信息的竊取,需要加強(qiáng)網(wǎng)絡(luò)邊界完整性檢查,加強(qiáng)對網(wǎng)絡(luò)設(shè)備進(jìn)行防護(hù)、對訪問網(wǎng)絡(luò)的用戶身份進(jìn)行鑒別。

    2.1.5 數(shù)據(jù)安全需求

    (1)內(nèi)部人員利用技術(shù)或管理漏洞,未授權(quán)修改重要系統(tǒng)數(shù)據(jù)或修改系統(tǒng)程序,需要通過網(wǎng)絡(luò)安全審計、惡意代碼防范、網(wǎng)絡(luò)訪問控制、身份鑒別、通信完整性、入侵防范等技術(shù)手段解決;

    (2)攻擊者截獲數(shù)據(jù),進(jìn)行篡改、插入,并重發(fā),造成數(shù)據(jù)的完整性、真實(shí)性喪失,需要通過通信完整性、數(shù)據(jù)完整性、通信保密性、數(shù)據(jù)保密性、密碼管理等技術(shù)手段解決;

    (3)通信過程中受到干擾等原因發(fā)生數(shù)據(jù)傳輸錯誤,需要通過通信完整性、數(shù)據(jù)完整性等技術(shù)手段解決;

    (4)攻擊者利用通信干擾工具,故意導(dǎo)致通信數(shù)據(jù)錯誤,需要通過結(jié)構(gòu)安全和網(wǎng)段劃分、通信完整性、數(shù)據(jù)完整性等技術(shù)手段解決。

    2.2 信息系統(tǒng)安全管理需求

    2.2.1 管理機(jī)構(gòu)

    (1)需要建立安全職能部門,設(shè)置安全管理崗位,配備必要的安全管理人員、網(wǎng)絡(luò)管理人員、系統(tǒng)管理人員;

    (2)需要配備相應(yīng)的安全管理員、網(wǎng)絡(luò)管理員、系統(tǒng)管理員;endprint

    (3)需要建立定期和不定期的協(xié)調(diào)會,就信息安全相關(guān)的業(yè)務(wù)進(jìn)行協(xié)調(diào)處理;

    (4)需要建立相應(yīng)的審核和檢查部門,安全人員定期的進(jìn)行全面的安全檢查。

    2.2.2 管理制度

    (1)需要制定信息安全工作的總體方針、政策性文件和安全策略等,說明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、方針、原則、責(zé)任等;

    (2)需要建立安全管理制度,對管理活動進(jìn)行制度化管理,制定相應(yīng)的制定和發(fā)布制度;

    (3)需要各功能部門協(xié)調(diào)機(jī)制,進(jìn)行必要的溝通和合作;

    (4)需要建立恰當(dāng)?shù)穆?lián)絡(luò)渠道,進(jìn)行必要的溝通和合作,在必要的時候,進(jìn)行事件的有效處理;

    (5)需要建立備案管理制度,對系統(tǒng)的定級進(jìn)行備案。

    2.2.3 人員安全

    (1)需要對人員的錄用進(jìn)行必要的管理,確保人員錄用的安全;

    (2)需要對人員的考核進(jìn)行嚴(yán)格的管理,提高人員的安全技能和安全意識;

    (3)需要對人員進(jìn)行安全意識的教育和培訓(xùn),提高人員的安全意識;

    (4)需要對第三方人員訪問進(jìn)行嚴(yán)格的控制,確保第三方人員訪問的安全。

    2.2.4 系統(tǒng)建設(shè)

    (1)需要具有設(shè)計合理、安全網(wǎng)絡(luò)結(jié)構(gòu)的能力;

    (2)需要密碼算法和密鑰的使用符合國家有關(guān)法律、法規(guī)的規(guī)定;

    (3)需要任何變更控制和設(shè)備重用要申報和審批,并對其實(shí)行制度化的管理;

    (4)需要對信息系統(tǒng)進(jìn)行合理定級,并進(jìn)行備案管理;

    (5)需要自行開發(fā)過程和工程實(shí)施過程中的安全;

    (6)需要對軟硬件的分發(fā)過程進(jìn)行控制;

    (7)需要信息安全事件實(shí)行分等級響應(yīng)、處置。

    2.2.5 系統(tǒng)運(yùn)維

    (1)需要各種網(wǎng)絡(luò)設(shè)備、服務(wù)器正確使用和維護(hù);

    (2)需要用戶具有鑒別信息使用的安全意識;

    (3)需要硬件設(shè)備、存儲介質(zhì)存放環(huán)境安全,并對其的使用進(jìn)行控制和保護(hù);

    (4)需要提供足夠的使用手冊、維護(hù)指南等資料;

    (5)需要在事件發(fā)生后能采取積極、有效的應(yīng)急策略和措施。

    3 結(jié)論與建議

    3.1 以信息系統(tǒng)安全需求促進(jìn)系統(tǒng)安全等級保護(hù),建立信息安全管理的長效機(jī)制

    信息安全等級保護(hù)是國家信息安全保障工作的基礎(chǔ)制度,信息安全需求的研究是從系統(tǒng)風(fēng)險管理角度最大限度地為保障信息安全提供科學(xué)依據(jù),作為信息系統(tǒng)使用機(jī)構(gòu),開展信息安全等級保護(hù)定級和信息安全需求研究工作,其最終目標(biāo)就是建立“量身定做”的信息安全管理體系。按照“誰主管誰負(fù)責(zé)、誰運(yùn)營誰負(fù)責(zé)”和“適度安全、保護(hù)重點(diǎn)”的原則,準(zhǔn)確進(jìn)行安全等級定級,并在信息化建設(shè)整個生命周期中構(gòu)建好信息安全管理體系,并緊緊圍繞“信息系統(tǒng)安全需求”這個等級保護(hù)主要抓手,結(jié)合國家規(guī)范、行業(yè)規(guī)范和系統(tǒng)工作實(shí)際,認(rèn)真探索、大膽創(chuàng)新。

    3.2 信息系統(tǒng)安全需求分析是信息安全管理的重要環(huán)節(jié)

    信息系統(tǒng)安全需求的研究是信息安全管理的一個階段,是信息安全風(fēng)險管理的重要環(huán)節(jié),是信息安全保障體系建立過程中的重要決策機(jī)制。信息安全管理要依靠是否滿足系統(tǒng)安全的需求來確定隨后的風(fēng)險控制和審核批準(zhǔn)活動。信息系統(tǒng)安全需求的提出使得機(jī)構(gòu)能夠準(zhǔn)確“定位”安全管理的策略、實(shí)踐和工具,能夠?qū)踩顒拥闹攸c(diǎn)放在重要的問題上,能夠選擇成本效益合理的和適用的安全對策。因此,系統(tǒng)安全需求是信息安全管理體系和信息管理管理的基礎(chǔ),是對現(xiàn)有網(wǎng)絡(luò)的安全性進(jìn)行分析的第一手資料,也是網(wǎng)絡(luò)安全領(lǐng)域內(nèi)最重要的內(nèi)容之一,它為實(shí)施風(fēng)險管理和風(fēng)險控制提供了直接依據(jù)。

    參考文獻(xiàn)

    [1] 信息產(chǎn)業(yè)部電子教育中心.信息安全管理指南[M].重慶大學(xué)出版社,2008.

    [2] 張澤虹,趙冬梅.信息安全管理與風(fēng)險評估[M].電子工業(yè)出版社,2010.

    [3] 徐國愛,陳秀波,郭燕慧.信息安全管理[M].北京郵電大學(xué)出版社,2011.endprint

    (3)需要建立定期和不定期的協(xié)調(diào)會,就信息安全相關(guān)的業(yè)務(wù)進(jìn)行協(xié)調(diào)處理;

    (4)需要建立相應(yīng)的審核和檢查部門,安全人員定期的進(jìn)行全面的安全檢查。

    2.2.2 管理制度

    (1)需要制定信息安全工作的總體方針、政策性文件和安全策略等,說明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、方針、原則、責(zé)任等;

    (2)需要建立安全管理制度,對管理活動進(jìn)行制度化管理,制定相應(yīng)的制定和發(fā)布制度;

    (3)需要各功能部門協(xié)調(diào)機(jī)制,進(jìn)行必要的溝通和合作;

    (4)需要建立恰當(dāng)?shù)穆?lián)絡(luò)渠道,進(jìn)行必要的溝通和合作,在必要的時候,進(jìn)行事件的有效處理;

    (5)需要建立備案管理制度,對系統(tǒng)的定級進(jìn)行備案。

    2.2.3 人員安全

    (1)需要對人員的錄用進(jìn)行必要的管理,確保人員錄用的安全;

    (2)需要對人員的考核進(jìn)行嚴(yán)格的管理,提高人員的安全技能和安全意識;

    (3)需要對人員進(jìn)行安全意識的教育和培訓(xùn),提高人員的安全意識;

    (4)需要對第三方人員訪問進(jìn)行嚴(yán)格的控制,確保第三方人員訪問的安全。

    2.2.4 系統(tǒng)建設(shè)

    (1)需要具有設(shè)計合理、安全網(wǎng)絡(luò)結(jié)構(gòu)的能力;

    (2)需要密碼算法和密鑰的使用符合國家有關(guān)法律、法規(guī)的規(guī)定;

    (3)需要任何變更控制和設(shè)備重用要申報和審批,并對其實(shí)行制度化的管理;

    (4)需要對信息系統(tǒng)進(jìn)行合理定級,并進(jìn)行備案管理;

    (5)需要自行開發(fā)過程和工程實(shí)施過程中的安全;

    (6)需要對軟硬件的分發(fā)過程進(jìn)行控制;

    (7)需要信息安全事件實(shí)行分等級響應(yīng)、處置。

    2.2.5 系統(tǒng)運(yùn)維

    (1)需要各種網(wǎng)絡(luò)設(shè)備、服務(wù)器正確使用和維護(hù);

    (2)需要用戶具有鑒別信息使用的安全意識;

    (3)需要硬件設(shè)備、存儲介質(zhì)存放環(huán)境安全,并對其的使用進(jìn)行控制和保護(hù);

    (4)需要提供足夠的使用手冊、維護(hù)指南等資料;

    (5)需要在事件發(fā)生后能采取積極、有效的應(yīng)急策略和措施。

    3 結(jié)論與建議

    3.1 以信息系統(tǒng)安全需求促進(jìn)系統(tǒng)安全等級保護(hù),建立信息安全管理的長效機(jī)制

    信息安全等級保護(hù)是國家信息安全保障工作的基礎(chǔ)制度,信息安全需求的研究是從系統(tǒng)風(fēng)險管理角度最大限度地為保障信息安全提供科學(xué)依據(jù),作為信息系統(tǒng)使用機(jī)構(gòu),開展信息安全等級保護(hù)定級和信息安全需求研究工作,其最終目標(biāo)就是建立“量身定做”的信息安全管理體系。按照“誰主管誰負(fù)責(zé)、誰運(yùn)營誰負(fù)責(zé)”和“適度安全、保護(hù)重點(diǎn)”的原則,準(zhǔn)確進(jìn)行安全等級定級,并在信息化建設(shè)整個生命周期中構(gòu)建好信息安全管理體系,并緊緊圍繞“信息系統(tǒng)安全需求”這個等級保護(hù)主要抓手,結(jié)合國家規(guī)范、行業(yè)規(guī)范和系統(tǒng)工作實(shí)際,認(rèn)真探索、大膽創(chuàng)新。

    3.2 信息系統(tǒng)安全需求分析是信息安全管理的重要環(huán)節(jié)

    信息系統(tǒng)安全需求的研究是信息安全管理的一個階段,是信息安全風(fēng)險管理的重要環(huán)節(jié),是信息安全保障體系建立過程中的重要決策機(jī)制。信息安全管理要依靠是否滿足系統(tǒng)安全的需求來確定隨后的風(fēng)險控制和審核批準(zhǔn)活動。信息系統(tǒng)安全需求的提出使得機(jī)構(gòu)能夠準(zhǔn)確“定位”安全管理的策略、實(shí)踐和工具,能夠?qū)踩顒拥闹攸c(diǎn)放在重要的問題上,能夠選擇成本效益合理的和適用的安全對策。因此,系統(tǒng)安全需求是信息安全管理體系和信息管理管理的基礎(chǔ),是對現(xiàn)有網(wǎng)絡(luò)的安全性進(jìn)行分析的第一手資料,也是網(wǎng)絡(luò)安全領(lǐng)域內(nèi)最重要的內(nèi)容之一,它為實(shí)施風(fēng)險管理和風(fēng)險控制提供了直接依據(jù)。

    參考文獻(xiàn)

    [1] 信息產(chǎn)業(yè)部電子教育中心.信息安全管理指南[M].重慶大學(xué)出版社,2008.

    [2] 張澤虹,趙冬梅.信息安全管理與風(fēng)險評估[M].電子工業(yè)出版社,2010.

    [3] 徐國愛,陳秀波,郭燕慧.信息安全管理[M].北京郵電大學(xué)出版社,2011.endprint

    (3)需要建立定期和不定期的協(xié)調(diào)會,就信息安全相關(guān)的業(yè)務(wù)進(jìn)行協(xié)調(diào)處理;

    (4)需要建立相應(yīng)的審核和檢查部門,安全人員定期的進(jìn)行全面的安全檢查。

    2.2.2 管理制度

    (1)需要制定信息安全工作的總體方針、政策性文件和安全策略等,說明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、方針、原則、責(zé)任等;

    (2)需要建立安全管理制度,對管理活動進(jìn)行制度化管理,制定相應(yīng)的制定和發(fā)布制度;

    (3)需要各功能部門協(xié)調(diào)機(jī)制,進(jìn)行必要的溝通和合作;

    (4)需要建立恰當(dāng)?shù)穆?lián)絡(luò)渠道,進(jìn)行必要的溝通和合作,在必要的時候,進(jìn)行事件的有效處理;

    (5)需要建立備案管理制度,對系統(tǒng)的定級進(jìn)行備案。

    2.2.3 人員安全

    (1)需要對人員的錄用進(jìn)行必要的管理,確保人員錄用的安全;

    (2)需要對人員的考核進(jìn)行嚴(yán)格的管理,提高人員的安全技能和安全意識;

    (3)需要對人員進(jìn)行安全意識的教育和培訓(xùn),提高人員的安全意識;

    (4)需要對第三方人員訪問進(jìn)行嚴(yán)格的控制,確保第三方人員訪問的安全。

    2.2.4 系統(tǒng)建設(shè)

    (1)需要具有設(shè)計合理、安全網(wǎng)絡(luò)結(jié)構(gòu)的能力;

    (2)需要密碼算法和密鑰的使用符合國家有關(guān)法律、法規(guī)的規(guī)定;

    (3)需要任何變更控制和設(shè)備重用要申報和審批,并對其實(shí)行制度化的管理;

    (4)需要對信息系統(tǒng)進(jìn)行合理定級,并進(jìn)行備案管理;

    (5)需要自行開發(fā)過程和工程實(shí)施過程中的安全;

    (6)需要對軟硬件的分發(fā)過程進(jìn)行控制;

    (7)需要信息安全事件實(shí)行分等級響應(yīng)、處置。

    2.2.5 系統(tǒng)運(yùn)維

    (1)需要各種網(wǎng)絡(luò)設(shè)備、服務(wù)器正確使用和維護(hù);

    (2)需要用戶具有鑒別信息使用的安全意識;

    (3)需要硬件設(shè)備、存儲介質(zhì)存放環(huán)境安全,并對其的使用進(jìn)行控制和保護(hù);

    (4)需要提供足夠的使用手冊、維護(hù)指南等資料;

    (5)需要在事件發(fā)生后能采取積極、有效的應(yīng)急策略和措施。

    3 結(jié)論與建議

    3.1 以信息系統(tǒng)安全需求促進(jìn)系統(tǒng)安全等級保護(hù),建立信息安全管理的長效機(jī)制

    信息安全等級保護(hù)是國家信息安全保障工作的基礎(chǔ)制度,信息安全需求的研究是從系統(tǒng)風(fēng)險管理角度最大限度地為保障信息安全提供科學(xué)依據(jù),作為信息系統(tǒng)使用機(jī)構(gòu),開展信息安全等級保護(hù)定級和信息安全需求研究工作,其最終目標(biāo)就是建立“量身定做”的信息安全管理體系。按照“誰主管誰負(fù)責(zé)、誰運(yùn)營誰負(fù)責(zé)”和“適度安全、保護(hù)重點(diǎn)”的原則,準(zhǔn)確進(jìn)行安全等級定級,并在信息化建設(shè)整個生命周期中構(gòu)建好信息安全管理體系,并緊緊圍繞“信息系統(tǒng)安全需求”這個等級保護(hù)主要抓手,結(jié)合國家規(guī)范、行業(yè)規(guī)范和系統(tǒng)工作實(shí)際,認(rèn)真探索、大膽創(chuàng)新。

    3.2 信息系統(tǒng)安全需求分析是信息安全管理的重要環(huán)節(jié)

    信息系統(tǒng)安全需求的研究是信息安全管理的一個階段,是信息安全風(fēng)險管理的重要環(huán)節(jié),是信息安全保障體系建立過程中的重要決策機(jī)制。信息安全管理要依靠是否滿足系統(tǒng)安全的需求來確定隨后的風(fēng)險控制和審核批準(zhǔn)活動。信息系統(tǒng)安全需求的提出使得機(jī)構(gòu)能夠準(zhǔn)確“定位”安全管理的策略、實(shí)踐和工具,能夠?qū)踩顒拥闹攸c(diǎn)放在重要的問題上,能夠選擇成本效益合理的和適用的安全對策。因此,系統(tǒng)安全需求是信息安全管理體系和信息管理管理的基礎(chǔ),是對現(xiàn)有網(wǎng)絡(luò)的安全性進(jìn)行分析的第一手資料,也是網(wǎng)絡(luò)安全領(lǐng)域內(nèi)最重要的內(nèi)容之一,它為實(shí)施風(fēng)險管理和風(fēng)險控制提供了直接依據(jù)。

    參考文獻(xiàn)

    [1] 信息產(chǎn)業(yè)部電子教育中心.信息安全管理指南[M].重慶大學(xué)出版社,2008.

    [2] 張澤虹,趙冬梅.信息安全管理與風(fēng)險評估[M].電子工業(yè)出版社,2010.

    [3] 徐國愛,陳秀波,郭燕慧.信息安全管理[M].北京郵電大學(xué)出版社,2011.endprint

    猜你喜歡
    等級保護(hù)信息安全安全管理
    保護(hù)信息安全要滴水不漏
    高校信息安全防護(hù)
    基于等級保護(hù)的電網(wǎng)云計算安全防護(hù)分析
    基于信息安全等級保護(hù)的信息安全綜合實(shí)訓(xùn)教學(xué)研究
    淺談電力工程項目施工的安全管理
    關(guān)于深基坑施工的安全管理和防范策略
    信息安全等級保護(hù)背景下校園網(wǎng)安全體系建設(shè)初探
    論加強(qiáng)建筑施工安全管理的措施
    科技視界(2016年20期)2016-09-29 13:04:02
    淺談現(xiàn)代汽車檢測技術(shù)與安全管理
    科技視界(2016年20期)2016-09-29 12:55:31
    保護(hù)個人信息安全刻不容緩
    日韩大尺度精品在线看网址| 91av网一区二区| 亚洲欧美日韩无卡精品| 国产老妇伦熟女老妇高清| 人人妻人人澡人人爽人人夜夜 | 99久久精品热视频| av在线亚洲专区| 性欧美人与动物交配| 搡老妇女老女人老熟妇| 最新中文字幕久久久久| 婷婷精品国产亚洲av| 大香蕉久久网| 国语自产精品视频在线第100页| 午夜久久久久精精品| 青青草视频在线视频观看| 深夜精品福利| 日本免费一区二区三区高清不卡| 国产精品久久久久久久电影| 桃色一区二区三区在线观看| 99riav亚洲国产免费| 国产高清视频在线观看网站| 不卡一级毛片| 成年版毛片免费区| 真实男女啪啪啪动态图| 非洲黑人性xxxx精品又粗又长| 少妇猛男粗大的猛烈进出视频 | 悠悠久久av| 在线a可以看的网站| 波多野结衣巨乳人妻| 久久精品国产鲁丝片午夜精品| 秋霞在线观看毛片| 高清毛片免费观看视频网站| 成人午夜高清在线视频| 亚洲精品粉嫩美女一区| 日韩人妻高清精品专区| 日本成人三级电影网站| 欧美高清成人免费视频www| 国产精品久久电影中文字幕| 午夜精品国产一区二区电影 | 深夜a级毛片| 婷婷色综合大香蕉| 日本黄色视频三级网站网址| 久久久久国产网址| 久久人妻av系列| 大又大粗又爽又黄少妇毛片口| 国产69精品久久久久777片| 国产黄色视频一区二区在线观看 | 日本免费a在线| 久久精品国产亚洲av香蕉五月| 精品熟女少妇av免费看| 国产精品人妻久久久久久| 天堂影院成人在线观看| 精品无人区乱码1区二区| 99久久精品国产国产毛片| 亚洲av一区综合| 高清日韩中文字幕在线| 久久99蜜桃精品久久| 免费观看在线日韩| 国产探花极品一区二区| 国产av麻豆久久久久久久| 蜜桃久久精品国产亚洲av| 中出人妻视频一区二区| 久久久国产成人免费| 亚洲av熟女| 又粗又硬又长又爽又黄的视频 | 爱豆传媒免费全集在线观看| 夜夜看夜夜爽夜夜摸| 欧美日韩国产亚洲二区| 亚洲天堂国产精品一区在线| 精品99又大又爽又粗少妇毛片| 一本久久中文字幕| 久久国内精品自在自线图片| АⅤ资源中文在线天堂| 国产视频首页在线观看| 丰满的人妻完整版| avwww免费| 久久热精品热| 在线a可以看的网站| 内射极品少妇av片p| 国内精品久久久久精免费| 国产视频内射| 久久久久性生活片| 一进一出抽搐动态| 亚洲国产精品成人久久小说 | 欧美另类亚洲清纯唯美| 国产亚洲91精品色在线| 日韩欧美一区二区三区在线观看| 婷婷亚洲欧美| 久久亚洲国产成人精品v| 精品一区二区三区视频在线| 亚洲欧美清纯卡通| 乱人视频在线观看| 免费观看人在逋| 黑人高潮一二区| 少妇人妻一区二区三区视频| 悠悠久久av| 22中文网久久字幕| av.在线天堂| 美女脱内裤让男人舔精品视频 | 国产成人福利小说| 三级国产精品欧美在线观看| 国产熟女欧美一区二区| 麻豆成人av视频| 免费看光身美女| kizo精华| 国产成人精品一,二区 | 色综合亚洲欧美另类图片| 久久人人精品亚洲av| 亚洲乱码一区二区免费版| 欧美一区二区国产精品久久精品| 久久亚洲精品不卡| 色综合亚洲欧美另类图片| 3wmmmm亚洲av在线观看| 26uuu在线亚洲综合色| 欧美日韩精品成人综合77777| 3wmmmm亚洲av在线观看| 自拍偷自拍亚洲精品老妇| 国产高清不卡午夜福利| 欧美日韩国产亚洲二区| 夫妻性生交免费视频一级片| 91精品一卡2卡3卡4卡| 波多野结衣巨乳人妻| 男女那种视频在线观看| 99热这里只有是精品50| 欧美3d第一页| 国产亚洲av片在线观看秒播厂 | 波多野结衣巨乳人妻| 国产午夜精品一二区理论片| 小蜜桃在线观看免费完整版高清| 日本黄大片高清| 一级黄色大片毛片| 国产精品人妻久久久久久| 美女被艹到高潮喷水动态| 老师上课跳d突然被开到最大视频| 国产日韩欧美在线精品| 别揉我奶头 嗯啊视频| 久久精品国产亚洲网站| 狂野欧美白嫩少妇大欣赏| 日本一二三区视频观看| 在线观看午夜福利视频| 99riav亚洲国产免费| 国产高清有码在线观看视频| 亚洲内射少妇av| 亚州av有码| 亚洲乱码一区二区免费版| 亚洲激情五月婷婷啪啪| 免费av毛片视频| 国产精品女同一区二区软件| 97在线视频观看| videossex国产| 毛片一级片免费看久久久久| 在线免费十八禁| 人妻久久中文字幕网| 中出人妻视频一区二区| 51国产日韩欧美| 成人性生交大片免费视频hd| 男插女下体视频免费在线播放| 国产精品美女特级片免费视频播放器| 麻豆av噜噜一区二区三区| 中文字幕精品亚洲无线码一区| 久久精品久久久久久久性| 51国产日韩欧美| 国产精品永久免费网站| 亚洲美女搞黄在线观看| 日本在线视频免费播放| 成人鲁丝片一二三区免费| 直男gayav资源| 国产精品久久电影中文字幕| 啦啦啦观看免费观看视频高清| 日韩欧美在线乱码| 免费观看精品视频网站| 久久久a久久爽久久v久久| 国产 一区 欧美 日韩| 色尼玛亚洲综合影院| 黄色欧美视频在线观看| 真实男女啪啪啪动态图| 黄色欧美视频在线观看| 欧美激情国产日韩精品一区| 久久久久久久久中文| 亚洲欧美日韩高清在线视频| 国产在线男女| 在线播放无遮挡| 岛国毛片在线播放| 高清午夜精品一区二区三区 | 两个人视频免费观看高清| 日韩强制内射视频| 综合色丁香网| 免费搜索国产男女视频| 国产成人影院久久av| 乱系列少妇在线播放| 亚洲图色成人| 日韩欧美在线乱码| 成人午夜精彩视频在线观看| 久久精品91蜜桃| 欧美不卡视频在线免费观看| 亚洲精品亚洲一区二区| 久久99热这里只有精品18| 国产精品,欧美在线| 国产v大片淫在线免费观看| 久久午夜福利片| 麻豆国产av国片精品| 亚洲欧美精品综合久久99| 日韩欧美国产在线观看| 十八禁国产超污无遮挡网站| 久久久久久久久久久免费av| av福利片在线观看| 日产精品乱码卡一卡2卡三| 色综合亚洲欧美另类图片| 菩萨蛮人人尽说江南好唐韦庄 | 日本熟妇午夜| 欧美激情久久久久久爽电影| 插逼视频在线观看| 日韩人妻高清精品专区| 精品午夜福利在线看| 狠狠狠狠99中文字幕| 久久精品综合一区二区三区| 在线观看美女被高潮喷水网站| 精品免费久久久久久久清纯| 中国美女看黄片| 麻豆精品久久久久久蜜桃| 精品日产1卡2卡| 中文字幕av在线有码专区| 日韩,欧美,国产一区二区三区 | 亚洲色图av天堂| 欧美三级亚洲精品| 亚洲精品乱码久久久久久按摩| 久久99精品国语久久久| 男人舔女人下体高潮全视频| 国产精品免费一区二区三区在线| 我要看日韩黄色一级片| 最后的刺客免费高清国语| 天堂影院成人在线观看| av福利片在线观看| 色哟哟哟哟哟哟| 日韩中字成人| 男女做爰动态图高潮gif福利片| 哪里可以看免费的av片| 丝袜美腿在线中文| 亚洲欧美清纯卡通| 看片在线看免费视频| 亚洲国产高清在线一区二区三| 亚洲激情五月婷婷啪啪| 久久精品夜夜夜夜夜久久蜜豆| 色综合站精品国产| 国产黄色小视频在线观看| 亚洲av不卡在线观看| av在线老鸭窝| 国产精品乱码一区二三区的特点| 婷婷精品国产亚洲av| 老熟妇乱子伦视频在线观看| 成人毛片a级毛片在线播放| 国产午夜精品久久久久久一区二区三区| 国产蜜桃级精品一区二区三区| 一级毛片久久久久久久久女| 国产成人a∨麻豆精品| 日本撒尿小便嘘嘘汇集6| 性欧美人与动物交配| 国内精品久久久久精免费| 日本熟妇午夜| 天天躁夜夜躁狠狠久久av| 日韩欧美三级三区| 国产高清视频在线观看网站| 天天躁日日操中文字幕| 成人性生交大片免费视频hd| 高清在线视频一区二区三区 | 免费观看的影片在线观看| 久久精品国产99精品国产亚洲性色| 国产综合懂色| 国产精品一区二区在线观看99 | 哪里可以看免费的av片| 亚洲国产精品成人综合色| 午夜激情福利司机影院| 国产精品不卡视频一区二区| 人体艺术视频欧美日本| 日韩制服骚丝袜av| 18禁在线无遮挡免费观看视频| 色尼玛亚洲综合影院| 青春草视频在线免费观看| 国产黄片美女视频| 久久热精品热| 我的女老师完整版在线观看| 日韩av在线大香蕉| 国产精品久久久久久精品电影小说 | 国产一区二区在线观看日韩| av免费观看日本| 一边亲一边摸免费视频| 国产精品爽爽va在线观看网站| 国产精品免费一区二区三区在线| 久久久久久大精品| 国产亚洲91精品色在线| 色播亚洲综合网| 青春草国产在线视频 | 欧美+日韩+精品| av在线观看视频网站免费| 亚洲一级一片aⅴ在线观看| 成人午夜高清在线视频| 亚洲图色成人| 成人毛片60女人毛片免费| 中文字幕熟女人妻在线| 美女cb高潮喷水在线观看| 嘟嘟电影网在线观看| 免费看光身美女| 国产成人freesex在线| 三级国产精品欧美在线观看| avwww免费| 欧美成人一区二区免费高清观看| 国产精品久久电影中文字幕| 在线播放无遮挡| 两个人的视频大全免费| 九九久久精品国产亚洲av麻豆| 青春草亚洲视频在线观看| 成人av在线播放网站| 欧美一级a爱片免费观看看| 寂寞人妻少妇视频99o| 免费电影在线观看免费观看| 69人妻影院| 精品日产1卡2卡| 在线观看66精品国产| 只有这里有精品99| 久久久久久国产a免费观看| 人妻系列 视频| 欧美一级a爱片免费观看看| 欧美最新免费一区二区三区| 黄片无遮挡物在线观看| 成人漫画全彩无遮挡| 91精品国产九色| 国产在线男女| 1000部很黄的大片| 欧美一区二区亚洲| 特大巨黑吊av在线直播| 国产探花在线观看一区二区| 22中文网久久字幕| 激情 狠狠 欧美| 老司机影院成人| 日韩欧美国产在线观看| 人人妻人人澡人人爽人人夜夜 | 国产男人的电影天堂91| 亚洲最大成人手机在线| 99热这里只有是精品在线观看| 一卡2卡三卡四卡精品乱码亚洲| 欧美最新免费一区二区三区| 久久99蜜桃精品久久| 欧美性猛交黑人性爽| 能在线免费看毛片的网站| 啦啦啦啦在线视频资源| 亚洲人成网站在线观看播放| 在线观看av片永久免费下载| 免费电影在线观看免费观看| 国产精品精品国产色婷婷| 乱系列少妇在线播放| 欧美日韩国产亚洲二区| 亚洲最大成人中文| 18禁黄网站禁片免费观看直播| a级毛片a级免费在线| 午夜精品在线福利| 日韩一区二区视频免费看| 欧美日韩一区二区视频在线观看视频在线 | 国产精品久久久久久精品电影小说 | 亚洲国产精品合色在线| 在线观看一区二区三区| а√天堂www在线а√下载| 成年免费大片在线观看| 18+在线观看网站| 2022亚洲国产成人精品| 色综合站精品国产| 精品人妻熟女av久视频| 少妇的逼水好多| 亚洲av中文av极速乱| 成年女人永久免费观看视频| 欧美成人免费av一区二区三区| 国产高清不卡午夜福利| 在线免费观看的www视频| 成人鲁丝片一二三区免费| 高清午夜精品一区二区三区 | 国产 一区 欧美 日韩| 亚洲经典国产精华液单| 精品国产三级普通话版| 久久6这里有精品| 老司机福利观看| 亚洲中文字幕日韩| 国产视频首页在线观看| 91精品国产九色| 国产毛片a区久久久久| 免费电影在线观看免费观看| 六月丁香七月| 亚洲人成网站在线播| 国产精品一区二区在线观看99 | 国产男人的电影天堂91| 欧美色视频一区免费| 尾随美女入室| 日本与韩国留学比较| 18禁在线播放成人免费| 中文在线观看免费www的网站| 亚洲中文字幕日韩| 国产精品精品国产色婷婷| 亚洲最大成人手机在线| 国产91av在线免费观看| 国产精品99久久久久久久久| 少妇丰满av| 亚洲五月天丁香| 国产综合懂色| 亚洲精品乱码久久久久久按摩| 国产精品日韩av在线免费观看| a级毛色黄片| 日韩成人伦理影院| 日韩人妻高清精品专区| 欧美一区二区国产精品久久精品| 中文字幕精品亚洲无线码一区| 国产毛片a区久久久久| 国产精品久久久久久精品电影| 99riav亚洲国产免费| 联通29元200g的流量卡| 亚洲精品乱码久久久久久按摩| 色综合站精品国产| 午夜免费激情av| 99精品在免费线老司机午夜| 3wmmmm亚洲av在线观看| 久久6这里有精品| 国产在视频线在精品| 天堂中文最新版在线下载 | 欧美一区二区精品小视频在线| 五月玫瑰六月丁香| 美女 人体艺术 gogo| 精品少妇黑人巨大在线播放 | 久久精品久久久久久噜噜老黄 | 亚洲四区av| av专区在线播放| 日日啪夜夜撸| 91久久精品国产一区二区成人| 高清毛片免费看| 夜夜看夜夜爽夜夜摸| 亚洲自偷自拍三级| 免费观看的影片在线观看| 国产精品电影一区二区三区| 亚洲乱码一区二区免费版| 久久韩国三级中文字幕| 国产又黄又爽又无遮挡在线| 日韩欧美 国产精品| 亚洲高清免费不卡视频| 亚洲人成网站高清观看| 国产三级中文精品| 成人无遮挡网站| 天堂av国产一区二区熟女人妻| 在线观看av片永久免费下载| 国产黄色小视频在线观看| 久久精品国产鲁丝片午夜精品| 亚洲一区二区三区色噜噜| 一夜夜www| av黄色大香蕉| 日韩av不卡免费在线播放| 久久6这里有精品| 亚洲在线观看片| 国产精品福利在线免费观看| 欧美xxxx黑人xx丫x性爽| 国产欧美日韩精品一区二区| 午夜精品国产一区二区电影 | 久久精品影院6| 少妇熟女欧美另类| 我的老师免费观看完整版| 深爱激情五月婷婷| 夜夜夜夜夜久久久久| 国产亚洲精品久久久久久毛片| av视频在线观看入口| 国产成人a区在线观看| 国产极品天堂在线| 亚洲欧美日韩高清专用| 特级一级黄色大片| 在线免费观看的www视频| 国产v大片淫在线免费观看| 寂寞人妻少妇视频99o| 欧美一区二区亚洲| 一本精品99久久精品77| 亚洲精品自拍成人| 亚洲va在线va天堂va国产| 看黄色毛片网站| 亚洲精品色激情综合| 婷婷色av中文字幕| 成年女人看的毛片在线观看| 精品免费久久久久久久清纯| 国产日韩欧美在线精品| 日韩欧美精品v在线| 毛片女人毛片| 国内精品一区二区在线观看| 亚洲精品色激情综合| 蜜桃亚洲精品一区二区三区| 国产精品一区二区性色av| а√天堂www在线а√下载| 久久久精品大字幕| 最新中文字幕久久久久| 久久久久性生活片| 美女脱内裤让男人舔精品视频 | 简卡轻食公司| 国产白丝娇喘喷水9色精品| 国产精品三级大全| 又爽又黄a免费视频| 日产精品乱码卡一卡2卡三| 中国美女看黄片| 欧美高清成人免费视频www| 91麻豆精品激情在线观看国产| 嘟嘟电影网在线观看| 久久精品人妻少妇| 一个人观看的视频www高清免费观看| 日韩视频在线欧美| 欧美bdsm另类| 一级av片app| 黄色日韩在线| 免费电影在线观看免费观看| 国产视频内射| 寂寞人妻少妇视频99o| 好男人视频免费观看在线| 亚洲欧美成人精品一区二区| 国产精品国产三级国产av玫瑰| 国产精品蜜桃在线观看 | 丰满乱子伦码专区| 美女被艹到高潮喷水动态| 成人国产麻豆网| 国产视频内射| 午夜福利高清视频| 亚洲欧美清纯卡通| 国产毛片a区久久久久| 综合色av麻豆| 精品国内亚洲2022精品成人| av又黄又爽大尺度在线免费看 | 狠狠狠狠99中文字幕| 国产午夜精品一二区理论片| 波多野结衣高清作品| 99热这里只有精品一区| 黄片无遮挡物在线观看| 亚洲欧美中文字幕日韩二区| 成人亚洲欧美一区二区av| 综合色丁香网| 亚洲成av人片在线播放无| 日韩亚洲欧美综合| 欧美人与善性xxx| 又粗又硬又长又爽又黄的视频 | 亚洲国产精品合色在线| 狂野欧美激情性xxxx在线观看| 欧美最黄视频在线播放免费| 亚洲欧洲国产日韩| 啦啦啦啦在线视频资源| 国产精品综合久久久久久久免费| 国产成人影院久久av| 三级经典国产精品| 免费大片18禁| 18+在线观看网站| 青春草亚洲视频在线观看| 日韩在线高清观看一区二区三区| 又粗又硬又长又爽又黄的视频 | 少妇高潮的动态图| 偷拍熟女少妇极品色| 精品久久久久久久人妻蜜臀av| 亚洲18禁久久av| 99热精品在线国产| 亚洲18禁久久av| 高清在线视频一区二区三区 | 在线播放无遮挡| 狂野欧美激情性xxxx在线观看| 青春草视频在线免费观看| 日韩三级伦理在线观看| 如何舔出高潮| 日本与韩国留学比较| 18禁裸乳无遮挡免费网站照片| 亚洲经典国产精华液单| 91久久精品国产一区二区成人| 日日摸夜夜添夜夜添av毛片| 男女边吃奶边做爰视频| 中文字幕久久专区| 中文精品一卡2卡3卡4更新| 99热精品在线国产| 国产精品人妻久久久影院| 中文字幕人妻熟人妻熟丝袜美| 99久久精品热视频| 精品99又大又爽又粗少妇毛片| 亚洲自拍偷在线| 青春草国产在线视频 | 亚洲国产欧洲综合997久久,| 一本精品99久久精品77| 波多野结衣高清作品| 国产午夜精品一二区理论片| 我要搜黄色片| 熟妇人妻久久中文字幕3abv| 嫩草影院精品99| 久久亚洲国产成人精品v| 欧美性猛交╳xxx乱大交人| 看黄色毛片网站| 91久久精品国产一区二区三区| 美女被艹到高潮喷水动态| 麻豆国产97在线/欧美| 啦啦啦韩国在线观看视频| АⅤ资源中文在线天堂| 可以在线观看毛片的网站| 男女边吃奶边做爰视频| 国产欧美日韩精品一区二区| 国产一区二区激情短视频| 可以在线观看毛片的网站| 淫秽高清视频在线观看| 波多野结衣巨乳人妻| 久久久久久大精品| 日韩成人伦理影院| 欧美一区二区亚洲| 亚洲最大成人中文| 欧美激情在线99| 国产高清不卡午夜福利| 欧美成人一区二区免费高清观看| av.在线天堂| 国产亚洲精品久久久com| 日本黄大片高清| 亚洲欧美日韩高清专用| 欧美+亚洲+日韩+国产| 欧美3d第一页| 亚洲成人中文字幕在线播放| 校园春色视频在线观看| 国产伦精品一区二区三区视频9| 乱码一卡2卡4卡精品| 国产成人精品婷婷|