• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于等保的信息系統(tǒng)安全需求研究

    2014-11-10 14:34:09肖芳芳
    科技創(chuàng)新導(dǎo)報 2014年12期
    關(guān)鍵詞:等級保護(hù)信息安全安全管理

    肖芳芳

    摘 要:該文從信息系統(tǒng)安全等級保護(hù)的角度,從技術(shù)和管理兩個方面分析了信息系統(tǒng)的安全需求,為保證網(wǎng)絡(luò)基礎(chǔ)設(shè)施和業(yè)務(wù)系統(tǒng)正常運(yùn)行提供信息化安全管理的理論依據(jù)。

    關(guān)鍵詞:等級保護(hù) 信息安全 安全管理

    中圖分類號:TN915 文獻(xiàn)標(biāo)識碼:A 文章編號:1674-098X(2014)04(c)-0035-02

    21世紀(jì)是信息的時代,一方面,信息科學(xué)和技術(shù)正處于空前繁榮的階段,信息產(chǎn)業(yè)成為世界第一大產(chǎn)業(yè),另一方面,危害信息安全的事件不斷發(fā)生,信息安全的形勢是嚴(yán)峻的。因此在信息社會中,只有厘清信息系統(tǒng)的安全需求,才能確切地把握各類信息系統(tǒng)及計算機(jī)網(wǎng)絡(luò)系統(tǒng)等所面臨的風(fēng)險,并使信息安全風(fēng)險處于可控范圍之內(nèi)。該文的研究旨在從信息系統(tǒng)安全等級保護(hù)的角度,系統(tǒng)地分析信息系統(tǒng)的安全需求,從而為切實(shí)保證網(wǎng)絡(luò)基礎(chǔ)設(shè)施與業(yè)務(wù)系統(tǒng)安全、可靠運(yùn)行提供理論依據(jù)。

    1 信息系統(tǒng)安全威脅

    要保證信息系統(tǒng)的安全可靠,必須全面了解信息系統(tǒng)可能面臨的所有安全威脅和風(fēng)險。威脅是指可能對信息系統(tǒng)資產(chǎn)或所在組織造成損害事故的潛在原因;威脅雖然有各種各樣的存在形式,但其結(jié)果是一致的,都將導(dǎo)致對信息或資源的破壞,影響信息系統(tǒng)的正常運(yùn)行,破壞提供服務(wù)的有效性、可靠性和權(quán)威性。

    任何可能對信息系統(tǒng)造成危害的因素,都是對系統(tǒng)的安全威脅。威脅不僅來來自人為的破壞,也來自自然環(huán)境,包括各種人員、機(jī)構(gòu)出于各自目的的攻擊行為,系統(tǒng)自身的安全缺陷以及自然災(zāi)難等。信息系統(tǒng)可能面臨的威脅見圖1。

    2 信息系統(tǒng)安全需求分析

    信息系統(tǒng)等級保護(hù)的安全需求基本分為技術(shù)需求和管理需求兩大類。

    技術(shù)類安全需求通常與信息系統(tǒng)提供的技術(shù)安全機(jī)制有關(guān),主要是通過在信息系統(tǒng)中部署軟硬件并正確的配置其安全功能來實(shí)現(xiàn);管理類安全需求通常與信息系統(tǒng)中各種角色參與的活動有關(guān),主要是通過控制各種角色的活動,從政策、制度、規(guī)范、流程以及記錄等方面做出規(guī)定來實(shí)現(xiàn)。

    2.1 信息系統(tǒng)安全技術(shù)需求

    2.1.1 物理需求

    (1)當(dāng)面臨雷擊、地震、臺風(fēng)、高溫等自然災(zāi)難,需要通過對物理位置的選擇、溫濕度的控制,以及采取防雷擊措施等來解決問題;

    (2)供電系統(tǒng)故障,需要合理設(shè)計電力供應(yīng)系統(tǒng),如:購買UPS系統(tǒng)或者建立發(fā)電機(jī)機(jī)房來保障電力的供應(yīng);

    (3)網(wǎng)絡(luò)設(shè)備、系統(tǒng)設(shè)備及其他設(shè)備使用時間過長等原因?qū)е掠布收希枰ㄟ^對產(chǎn)品采購、自行軟件開發(fā)、外包軟件和測試驗(yàn)收進(jìn)行管理,對存儲介質(zhì)進(jìn)行管理,建立一套監(jiān)控管理體系;

    (4)攻擊者利用非法手段進(jìn)入機(jī)房內(nèi)部盜竊、破壞等,需要進(jìn)行環(huán)境管理、采取物理訪問控制策略、實(shí)施防盜竊和防破壞等控制措施。

    2.1.2 網(wǎng)絡(luò)需求

    (1)內(nèi)部人員未授權(quán)接入外部網(wǎng)絡(luò),需要通過邊界的完整性檢查、網(wǎng)絡(luò)審計、主機(jī)審計、應(yīng)用審計等手段解決。

    (2)設(shè)施、通信線路、設(shè)備或存儲介質(zhì)因使用、維護(hù)或保養(yǎng)不當(dāng)?shù)仍驅(qū)е鹿收?,需要通過線路狀態(tài)檢測、線路冗余、數(shù)據(jù)備份與恢復(fù)等技術(shù)手段解決。

    (3)攻擊者惡意地消耗網(wǎng)絡(luò)、操作系統(tǒng)和應(yīng)用系統(tǒng)資源,導(dǎo)致拒絕服務(wù),需要通過主機(jī)資源優(yōu)化、網(wǎng)絡(luò)入侵檢測與防范、網(wǎng)絡(luò)結(jié)構(gòu)調(diào)整與優(yōu)化等技術(shù)手段解決。

    (4)攻擊者盜用授權(quán)用戶的會話連接,需通過身份鑒別、訪問控制、通信加密等技術(shù)手段解決。

    2.1.3 系統(tǒng)需求

    (1)攻擊者在軟硬件分發(fā)環(huán)節(jié)(生產(chǎn)、運(yùn)輸?shù)龋┲袗阂飧能浻布柰ㄟ^惡意代碼方法、控制臺審計等技術(shù)手段解決。

    (2)攻擊者利用網(wǎng)絡(luò)擴(kuò)散病毒,需通過惡意代碼方法、控制臺審計等技術(shù)手段解決。

    (3)內(nèi)部人員下載、拷貝軟件或文件,打開可疑郵件時引入病毒。需通過惡意代碼防范技術(shù)手段解決。

    (4)授權(quán)用戶對系統(tǒng)錯誤配置或更改。需通過安全審計、數(shù)據(jù)備份和恢復(fù)等技術(shù)手段解決。

    2.1.4 應(yīng)用安全需求

    (1)系統(tǒng)軟件、應(yīng)用軟件運(yùn)行故障,需要通過對產(chǎn)品采購、自行軟件開發(fā)、外包軟件和測試驗(yàn)收進(jìn)行管理,對入侵系統(tǒng)和軟件的行為進(jìn)行監(jiān)測和報警;

    (2)系統(tǒng)軟件、應(yīng)用軟件過度使用內(nèi)存、CPU等系統(tǒng)資源,需要對系統(tǒng)軟件和應(yīng)用軟件進(jìn)行入侵行為的防范,并進(jìn)行實(shí)時的監(jiān)控管理;

    (3)攻擊者進(jìn)行非法訪問,需要對網(wǎng)絡(luò)設(shè)備進(jìn)行防護(hù)、對訪問網(wǎng)絡(luò)的用戶進(jìn)行訪問控制、對訪問網(wǎng)絡(luò)的用戶身份進(jìn)行鑒別來加強(qiáng)訪問控制措施;

    (4)攻擊者提供偽造的應(yīng)用系統(tǒng)服務(wù)進(jìn)行信息的竊取,需要加強(qiáng)網(wǎng)絡(luò)邊界完整性檢查,加強(qiáng)對網(wǎng)絡(luò)設(shè)備進(jìn)行防護(hù)、對訪問網(wǎng)絡(luò)的用戶身份進(jìn)行鑒別。

    2.1.5 數(shù)據(jù)安全需求

    (1)內(nèi)部人員利用技術(shù)或管理漏洞,未授權(quán)修改重要系統(tǒng)數(shù)據(jù)或修改系統(tǒng)程序,需要通過網(wǎng)絡(luò)安全審計、惡意代碼防范、網(wǎng)絡(luò)訪問控制、身份鑒別、通信完整性、入侵防范等技術(shù)手段解決;

    (2)攻擊者截獲數(shù)據(jù),進(jìn)行篡改、插入,并重發(fā),造成數(shù)據(jù)的完整性、真實(shí)性喪失,需要通過通信完整性、數(shù)據(jù)完整性、通信保密性、數(shù)據(jù)保密性、密碼管理等技術(shù)手段解決;

    (3)通信過程中受到干擾等原因發(fā)生數(shù)據(jù)傳輸錯誤,需要通過通信完整性、數(shù)據(jù)完整性等技術(shù)手段解決;

    (4)攻擊者利用通信干擾工具,故意導(dǎo)致通信數(shù)據(jù)錯誤,需要通過結(jié)構(gòu)安全和網(wǎng)段劃分、通信完整性、數(shù)據(jù)完整性等技術(shù)手段解決。

    2.2 信息系統(tǒng)安全管理需求

    2.2.1 管理機(jī)構(gòu)

    (1)需要建立安全職能部門,設(shè)置安全管理崗位,配備必要的安全管理人員、網(wǎng)絡(luò)管理人員、系統(tǒng)管理人員;

    (2)需要配備相應(yīng)的安全管理員、網(wǎng)絡(luò)管理員、系統(tǒng)管理員;endprint

    (3)需要建立定期和不定期的協(xié)調(diào)會,就信息安全相關(guān)的業(yè)務(wù)進(jìn)行協(xié)調(diào)處理;

    (4)需要建立相應(yīng)的審核和檢查部門,安全人員定期的進(jìn)行全面的安全檢查。

    2.2.2 管理制度

    (1)需要制定信息安全工作的總體方針、政策性文件和安全策略等,說明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、方針、原則、責(zé)任等;

    (2)需要建立安全管理制度,對管理活動進(jìn)行制度化管理,制定相應(yīng)的制定和發(fā)布制度;

    (3)需要各功能部門協(xié)調(diào)機(jī)制,進(jìn)行必要的溝通和合作;

    (4)需要建立恰當(dāng)?shù)穆?lián)絡(luò)渠道,進(jìn)行必要的溝通和合作,在必要的時候,進(jìn)行事件的有效處理;

    (5)需要建立備案管理制度,對系統(tǒng)的定級進(jìn)行備案。

    2.2.3 人員安全

    (1)需要對人員的錄用進(jìn)行必要的管理,確保人員錄用的安全;

    (2)需要對人員的考核進(jìn)行嚴(yán)格的管理,提高人員的安全技能和安全意識;

    (3)需要對人員進(jìn)行安全意識的教育和培訓(xùn),提高人員的安全意識;

    (4)需要對第三方人員訪問進(jìn)行嚴(yán)格的控制,確保第三方人員訪問的安全。

    2.2.4 系統(tǒng)建設(shè)

    (1)需要具有設(shè)計合理、安全網(wǎng)絡(luò)結(jié)構(gòu)的能力;

    (2)需要密碼算法和密鑰的使用符合國家有關(guān)法律、法規(guī)的規(guī)定;

    (3)需要任何變更控制和設(shè)備重用要申報和審批,并對其實(shí)行制度化的管理;

    (4)需要對信息系統(tǒng)進(jìn)行合理定級,并進(jìn)行備案管理;

    (5)需要自行開發(fā)過程和工程實(shí)施過程中的安全;

    (6)需要對軟硬件的分發(fā)過程進(jìn)行控制;

    (7)需要信息安全事件實(shí)行分等級響應(yīng)、處置。

    2.2.5 系統(tǒng)運(yùn)維

    (1)需要各種網(wǎng)絡(luò)設(shè)備、服務(wù)器正確使用和維護(hù);

    (2)需要用戶具有鑒別信息使用的安全意識;

    (3)需要硬件設(shè)備、存儲介質(zhì)存放環(huán)境安全,并對其的使用進(jìn)行控制和保護(hù);

    (4)需要提供足夠的使用手冊、維護(hù)指南等資料;

    (5)需要在事件發(fā)生后能采取積極、有效的應(yīng)急策略和措施。

    3 結(jié)論與建議

    3.1 以信息系統(tǒng)安全需求促進(jìn)系統(tǒng)安全等級保護(hù),建立信息安全管理的長效機(jī)制

    信息安全等級保護(hù)是國家信息安全保障工作的基礎(chǔ)制度,信息安全需求的研究是從系統(tǒng)風(fēng)險管理角度最大限度地為保障信息安全提供科學(xué)依據(jù),作為信息系統(tǒng)使用機(jī)構(gòu),開展信息安全等級保護(hù)定級和信息安全需求研究工作,其最終目標(biāo)就是建立“量身定做”的信息安全管理體系。按照“誰主管誰負(fù)責(zé)、誰運(yùn)營誰負(fù)責(zé)”和“適度安全、保護(hù)重點(diǎn)”的原則,準(zhǔn)確進(jìn)行安全等級定級,并在信息化建設(shè)整個生命周期中構(gòu)建好信息安全管理體系,并緊緊圍繞“信息系統(tǒng)安全需求”這個等級保護(hù)主要抓手,結(jié)合國家規(guī)范、行業(yè)規(guī)范和系統(tǒng)工作實(shí)際,認(rèn)真探索、大膽創(chuàng)新。

    3.2 信息系統(tǒng)安全需求分析是信息安全管理的重要環(huán)節(jié)

    信息系統(tǒng)安全需求的研究是信息安全管理的一個階段,是信息安全風(fēng)險管理的重要環(huán)節(jié),是信息安全保障體系建立過程中的重要決策機(jī)制。信息安全管理要依靠是否滿足系統(tǒng)安全的需求來確定隨后的風(fēng)險控制和審核批準(zhǔn)活動。信息系統(tǒng)安全需求的提出使得機(jī)構(gòu)能夠準(zhǔn)確“定位”安全管理的策略、實(shí)踐和工具,能夠?qū)踩顒拥闹攸c(diǎn)放在重要的問題上,能夠選擇成本效益合理的和適用的安全對策。因此,系統(tǒng)安全需求是信息安全管理體系和信息管理管理的基礎(chǔ),是對現(xiàn)有網(wǎng)絡(luò)的安全性進(jìn)行分析的第一手資料,也是網(wǎng)絡(luò)安全領(lǐng)域內(nèi)最重要的內(nèi)容之一,它為實(shí)施風(fēng)險管理和風(fēng)險控制提供了直接依據(jù)。

    參考文獻(xiàn)

    [1] 信息產(chǎn)業(yè)部電子教育中心.信息安全管理指南[M].重慶大學(xué)出版社,2008.

    [2] 張澤虹,趙冬梅.信息安全管理與風(fēng)險評估[M].電子工業(yè)出版社,2010.

    [3] 徐國愛,陳秀波,郭燕慧.信息安全管理[M].北京郵電大學(xué)出版社,2011.endprint

    (3)需要建立定期和不定期的協(xié)調(diào)會,就信息安全相關(guān)的業(yè)務(wù)進(jìn)行協(xié)調(diào)處理;

    (4)需要建立相應(yīng)的審核和檢查部門,安全人員定期的進(jìn)行全面的安全檢查。

    2.2.2 管理制度

    (1)需要制定信息安全工作的總體方針、政策性文件和安全策略等,說明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、方針、原則、責(zé)任等;

    (2)需要建立安全管理制度,對管理活動進(jìn)行制度化管理,制定相應(yīng)的制定和發(fā)布制度;

    (3)需要各功能部門協(xié)調(diào)機(jī)制,進(jìn)行必要的溝通和合作;

    (4)需要建立恰當(dāng)?shù)穆?lián)絡(luò)渠道,進(jìn)行必要的溝通和合作,在必要的時候,進(jìn)行事件的有效處理;

    (5)需要建立備案管理制度,對系統(tǒng)的定級進(jìn)行備案。

    2.2.3 人員安全

    (1)需要對人員的錄用進(jìn)行必要的管理,確保人員錄用的安全;

    (2)需要對人員的考核進(jìn)行嚴(yán)格的管理,提高人員的安全技能和安全意識;

    (3)需要對人員進(jìn)行安全意識的教育和培訓(xùn),提高人員的安全意識;

    (4)需要對第三方人員訪問進(jìn)行嚴(yán)格的控制,確保第三方人員訪問的安全。

    2.2.4 系統(tǒng)建設(shè)

    (1)需要具有設(shè)計合理、安全網(wǎng)絡(luò)結(jié)構(gòu)的能力;

    (2)需要密碼算法和密鑰的使用符合國家有關(guān)法律、法規(guī)的規(guī)定;

    (3)需要任何變更控制和設(shè)備重用要申報和審批,并對其實(shí)行制度化的管理;

    (4)需要對信息系統(tǒng)進(jìn)行合理定級,并進(jìn)行備案管理;

    (5)需要自行開發(fā)過程和工程實(shí)施過程中的安全;

    (6)需要對軟硬件的分發(fā)過程進(jìn)行控制;

    (7)需要信息安全事件實(shí)行分等級響應(yīng)、處置。

    2.2.5 系統(tǒng)運(yùn)維

    (1)需要各種網(wǎng)絡(luò)設(shè)備、服務(wù)器正確使用和維護(hù);

    (2)需要用戶具有鑒別信息使用的安全意識;

    (3)需要硬件設(shè)備、存儲介質(zhì)存放環(huán)境安全,并對其的使用進(jìn)行控制和保護(hù);

    (4)需要提供足夠的使用手冊、維護(hù)指南等資料;

    (5)需要在事件發(fā)生后能采取積極、有效的應(yīng)急策略和措施。

    3 結(jié)論與建議

    3.1 以信息系統(tǒng)安全需求促進(jìn)系統(tǒng)安全等級保護(hù),建立信息安全管理的長效機(jī)制

    信息安全等級保護(hù)是國家信息安全保障工作的基礎(chǔ)制度,信息安全需求的研究是從系統(tǒng)風(fēng)險管理角度最大限度地為保障信息安全提供科學(xué)依據(jù),作為信息系統(tǒng)使用機(jī)構(gòu),開展信息安全等級保護(hù)定級和信息安全需求研究工作,其最終目標(biāo)就是建立“量身定做”的信息安全管理體系。按照“誰主管誰負(fù)責(zé)、誰運(yùn)營誰負(fù)責(zé)”和“適度安全、保護(hù)重點(diǎn)”的原則,準(zhǔn)確進(jìn)行安全等級定級,并在信息化建設(shè)整個生命周期中構(gòu)建好信息安全管理體系,并緊緊圍繞“信息系統(tǒng)安全需求”這個等級保護(hù)主要抓手,結(jié)合國家規(guī)范、行業(yè)規(guī)范和系統(tǒng)工作實(shí)際,認(rèn)真探索、大膽創(chuàng)新。

    3.2 信息系統(tǒng)安全需求分析是信息安全管理的重要環(huán)節(jié)

    信息系統(tǒng)安全需求的研究是信息安全管理的一個階段,是信息安全風(fēng)險管理的重要環(huán)節(jié),是信息安全保障體系建立過程中的重要決策機(jī)制。信息安全管理要依靠是否滿足系統(tǒng)安全的需求來確定隨后的風(fēng)險控制和審核批準(zhǔn)活動。信息系統(tǒng)安全需求的提出使得機(jī)構(gòu)能夠準(zhǔn)確“定位”安全管理的策略、實(shí)踐和工具,能夠?qū)踩顒拥闹攸c(diǎn)放在重要的問題上,能夠選擇成本效益合理的和適用的安全對策。因此,系統(tǒng)安全需求是信息安全管理體系和信息管理管理的基礎(chǔ),是對現(xiàn)有網(wǎng)絡(luò)的安全性進(jìn)行分析的第一手資料,也是網(wǎng)絡(luò)安全領(lǐng)域內(nèi)最重要的內(nèi)容之一,它為實(shí)施風(fēng)險管理和風(fēng)險控制提供了直接依據(jù)。

    參考文獻(xiàn)

    [1] 信息產(chǎn)業(yè)部電子教育中心.信息安全管理指南[M].重慶大學(xué)出版社,2008.

    [2] 張澤虹,趙冬梅.信息安全管理與風(fēng)險評估[M].電子工業(yè)出版社,2010.

    [3] 徐國愛,陳秀波,郭燕慧.信息安全管理[M].北京郵電大學(xué)出版社,2011.endprint

    (3)需要建立定期和不定期的協(xié)調(diào)會,就信息安全相關(guān)的業(yè)務(wù)進(jìn)行協(xié)調(diào)處理;

    (4)需要建立相應(yīng)的審核和檢查部門,安全人員定期的進(jìn)行全面的安全檢查。

    2.2.2 管理制度

    (1)需要制定信息安全工作的總體方針、政策性文件和安全策略等,說明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、方針、原則、責(zé)任等;

    (2)需要建立安全管理制度,對管理活動進(jìn)行制度化管理,制定相應(yīng)的制定和發(fā)布制度;

    (3)需要各功能部門協(xié)調(diào)機(jī)制,進(jìn)行必要的溝通和合作;

    (4)需要建立恰當(dāng)?shù)穆?lián)絡(luò)渠道,進(jìn)行必要的溝通和合作,在必要的時候,進(jìn)行事件的有效處理;

    (5)需要建立備案管理制度,對系統(tǒng)的定級進(jìn)行備案。

    2.2.3 人員安全

    (1)需要對人員的錄用進(jìn)行必要的管理,確保人員錄用的安全;

    (2)需要對人員的考核進(jìn)行嚴(yán)格的管理,提高人員的安全技能和安全意識;

    (3)需要對人員進(jìn)行安全意識的教育和培訓(xùn),提高人員的安全意識;

    (4)需要對第三方人員訪問進(jìn)行嚴(yán)格的控制,確保第三方人員訪問的安全。

    2.2.4 系統(tǒng)建設(shè)

    (1)需要具有設(shè)計合理、安全網(wǎng)絡(luò)結(jié)構(gòu)的能力;

    (2)需要密碼算法和密鑰的使用符合國家有關(guān)法律、法規(guī)的規(guī)定;

    (3)需要任何變更控制和設(shè)備重用要申報和審批,并對其實(shí)行制度化的管理;

    (4)需要對信息系統(tǒng)進(jìn)行合理定級,并進(jìn)行備案管理;

    (5)需要自行開發(fā)過程和工程實(shí)施過程中的安全;

    (6)需要對軟硬件的分發(fā)過程進(jìn)行控制;

    (7)需要信息安全事件實(shí)行分等級響應(yīng)、處置。

    2.2.5 系統(tǒng)運(yùn)維

    (1)需要各種網(wǎng)絡(luò)設(shè)備、服務(wù)器正確使用和維護(hù);

    (2)需要用戶具有鑒別信息使用的安全意識;

    (3)需要硬件設(shè)備、存儲介質(zhì)存放環(huán)境安全,并對其的使用進(jìn)行控制和保護(hù);

    (4)需要提供足夠的使用手冊、維護(hù)指南等資料;

    (5)需要在事件發(fā)生后能采取積極、有效的應(yīng)急策略和措施。

    3 結(jié)論與建議

    3.1 以信息系統(tǒng)安全需求促進(jìn)系統(tǒng)安全等級保護(hù),建立信息安全管理的長效機(jī)制

    信息安全等級保護(hù)是國家信息安全保障工作的基礎(chǔ)制度,信息安全需求的研究是從系統(tǒng)風(fēng)險管理角度最大限度地為保障信息安全提供科學(xué)依據(jù),作為信息系統(tǒng)使用機(jī)構(gòu),開展信息安全等級保護(hù)定級和信息安全需求研究工作,其最終目標(biāo)就是建立“量身定做”的信息安全管理體系。按照“誰主管誰負(fù)責(zé)、誰運(yùn)營誰負(fù)責(zé)”和“適度安全、保護(hù)重點(diǎn)”的原則,準(zhǔn)確進(jìn)行安全等級定級,并在信息化建設(shè)整個生命周期中構(gòu)建好信息安全管理體系,并緊緊圍繞“信息系統(tǒng)安全需求”這個等級保護(hù)主要抓手,結(jié)合國家規(guī)范、行業(yè)規(guī)范和系統(tǒng)工作實(shí)際,認(rèn)真探索、大膽創(chuàng)新。

    3.2 信息系統(tǒng)安全需求分析是信息安全管理的重要環(huán)節(jié)

    信息系統(tǒng)安全需求的研究是信息安全管理的一個階段,是信息安全風(fēng)險管理的重要環(huán)節(jié),是信息安全保障體系建立過程中的重要決策機(jī)制。信息安全管理要依靠是否滿足系統(tǒng)安全的需求來確定隨后的風(fēng)險控制和審核批準(zhǔn)活動。信息系統(tǒng)安全需求的提出使得機(jī)構(gòu)能夠準(zhǔn)確“定位”安全管理的策略、實(shí)踐和工具,能夠?qū)踩顒拥闹攸c(diǎn)放在重要的問題上,能夠選擇成本效益合理的和適用的安全對策。因此,系統(tǒng)安全需求是信息安全管理體系和信息管理管理的基礎(chǔ),是對現(xiàn)有網(wǎng)絡(luò)的安全性進(jìn)行分析的第一手資料,也是網(wǎng)絡(luò)安全領(lǐng)域內(nèi)最重要的內(nèi)容之一,它為實(shí)施風(fēng)險管理和風(fēng)險控制提供了直接依據(jù)。

    參考文獻(xiàn)

    [1] 信息產(chǎn)業(yè)部電子教育中心.信息安全管理指南[M].重慶大學(xué)出版社,2008.

    [2] 張澤虹,趙冬梅.信息安全管理與風(fēng)險評估[M].電子工業(yè)出版社,2010.

    [3] 徐國愛,陳秀波,郭燕慧.信息安全管理[M].北京郵電大學(xué)出版社,2011.endprint

    猜你喜歡
    等級保護(hù)信息安全安全管理
    保護(hù)信息安全要滴水不漏
    高校信息安全防護(hù)
    基于等級保護(hù)的電網(wǎng)云計算安全防護(hù)分析
    基于信息安全等級保護(hù)的信息安全綜合實(shí)訓(xùn)教學(xué)研究
    淺談電力工程項目施工的安全管理
    關(guān)于深基坑施工的安全管理和防范策略
    信息安全等級保護(hù)背景下校園網(wǎng)安全體系建設(shè)初探
    論加強(qiáng)建筑施工安全管理的措施
    科技視界(2016年20期)2016-09-29 13:04:02
    淺談現(xiàn)代汽車檢測技術(shù)與安全管理
    科技視界(2016年20期)2016-09-29 12:55:31
    保護(hù)個人信息安全刻不容緩
    亚洲av成人av| 久久久久久人人人人人| 在线视频色国产色| 欧美一区二区国产精品久久精品| 欧美xxxx黑人xx丫x性爽| xxxwww97欧美| 国产人伦9x9x在线观看| 最近最新中文字幕大全电影3| 一级毛片女人18水好多| 91九色精品人成在线观看| 激情在线观看视频在线高清| 一区二区三区高清视频在线| av中文乱码字幕在线| avwww免费| 极品教师在线免费播放| 免费搜索国产男女视频| 国产亚洲av嫩草精品影院| aaaaa片日本免费| 国产人伦9x9x在线观看| 看片在线看免费视频| 波多野结衣巨乳人妻| 好看av亚洲va欧美ⅴa在| 韩国av一区二区三区四区| 亚洲专区国产一区二区| 亚洲人成网站在线播放欧美日韩| 日韩精品青青久久久久久| 最新中文字幕久久久久 | 国产精品爽爽va在线观看网站| 国产一区二区在线av高清观看| av欧美777| 美女免费视频网站| 亚洲国产精品sss在线观看| 久久这里只有精品中国| 久久精品影院6| 制服丝袜大香蕉在线| 在线观看日韩欧美| 18禁黄网站禁片午夜丰满| 婷婷丁香在线五月| 看免费av毛片| 免费在线观看视频国产中文字幕亚洲| 小说图片视频综合网站| 一区二区三区高清视频在线| 一a级毛片在线观看| 黄片小视频在线播放| а√天堂www在线а√下载| 亚洲欧美日韩高清专用| 免费观看的影片在线观看| 日本免费一区二区三区高清不卡| 伊人久久大香线蕉亚洲五| 丁香欧美五月| 极品教师在线免费播放| 男人和女人高潮做爰伦理| bbb黄色大片| 亚洲中文av在线| 日本免费a在线| 麻豆成人午夜福利视频| 最近最新中文字幕大全电影3| 变态另类成人亚洲欧美熟女| 91av网一区二区| a级毛片a级免费在线| 亚洲精品久久国产高清桃花| 欧美3d第一页| 久久久精品大字幕| 人人妻人人看人人澡| 又紧又爽又黄一区二区| 在线观看一区二区三区| 成在线人永久免费视频| 男人和女人高潮做爰伦理| 美女高潮的动态| 欧美一级毛片孕妇| 国产av一区在线观看免费| 国产成人精品久久二区二区免费| 12—13女人毛片做爰片一| 久久久久久久久久黄片| 一本久久中文字幕| 国产综合懂色| 网址你懂的国产日韩在线| 亚洲国产精品sss在线观看| 国产亚洲欧美在线一区二区| 国产精品 国内视频| 国产成人一区二区三区免费视频网站| 成人亚洲精品av一区二区| 国产v大片淫在线免费观看| av欧美777| 五月玫瑰六月丁香| 99国产精品一区二区蜜桃av| 一夜夜www| ponron亚洲| 黄色 视频免费看| 国产午夜福利久久久久久| 搡老岳熟女国产| www.999成人在线观看| 国产成人精品无人区| 久99久视频精品免费| 欧美一级毛片孕妇| av片东京热男人的天堂| 亚洲精品美女久久av网站| 19禁男女啪啪无遮挡网站| 色播亚洲综合网| 俺也久久电影网| 欧洲精品卡2卡3卡4卡5卡区| 99国产精品一区二区三区| 一区二区三区激情视频| 国产视频一区二区在线看| 不卡一级毛片| 成人高潮视频无遮挡免费网站| 99国产精品一区二区三区| 夜夜看夜夜爽夜夜摸| 亚洲一区二区三区色噜噜| 黄色 视频免费看| 日韩欧美精品v在线| 国产精品亚洲一级av第二区| 99精品在免费线老司机午夜| 精品99又大又爽又粗少妇毛片 | 亚洲国产欧美网| 人妻丰满熟妇av一区二区三区| 一区二区三区国产精品乱码| 一个人看的www免费观看视频| 日韩国内少妇激情av| 最近最新中文字幕大全电影3| 99久久精品国产亚洲精品| 亚洲黑人精品在线| 亚洲精品国产精品久久久不卡| 婷婷精品国产亚洲av在线| 国产高清视频在线观看网站| 别揉我奶头~嗯~啊~动态视频| 亚洲精品国产精品久久久不卡| 丰满人妻一区二区三区视频av | 欧美又色又爽又黄视频| 亚洲国产看品久久| 久久精品aⅴ一区二区三区四区| 男女午夜视频在线观看| 18禁国产床啪视频网站| 哪里可以看免费的av片| 噜噜噜噜噜久久久久久91| 女生性感内裤真人,穿戴方法视频| 波多野结衣高清作品| 国产欧美日韩精品亚洲av| 美女大奶头视频| 欧美黑人欧美精品刺激| 老熟妇仑乱视频hdxx| 国产三级中文精品| 男人舔女人的私密视频| 国产高潮美女av| 999精品在线视频| 男人舔女人的私密视频| 国产毛片a区久久久久| 亚洲精品在线观看二区| 色噜噜av男人的天堂激情| 久久99热这里只有精品18| 色综合站精品国产| 99国产精品一区二区蜜桃av| 免费在线观看亚洲国产| 国产激情久久老熟女| 国产激情久久老熟女| 欧美日韩福利视频一区二区| 久久精品91无色码中文字幕| 一二三四社区在线视频社区8| 国产精品av久久久久免费| 亚洲激情在线av| 久久久久久人人人人人| 婷婷精品国产亚洲av| 18禁黄网站禁片免费观看直播| 国产高清激情床上av| 90打野战视频偷拍视频| 色精品久久人妻99蜜桃| 一卡2卡三卡四卡精品乱码亚洲| 成人精品一区二区免费| 日本黄色视频三级网站网址| 精品国产三级普通话版| 狠狠狠狠99中文字幕| 首页视频小说图片口味搜索| 成人精品一区二区免费| 黄色 视频免费看| 精品乱码久久久久久99久播| 国产成人精品无人区| 久久草成人影院| netflix在线观看网站| 国产爱豆传媒在线观看| 欧美黑人欧美精品刺激| 日韩高清综合在线| 成人三级做爰电影| 最新美女视频免费是黄的| 国产亚洲av嫩草精品影院| 欧美极品一区二区三区四区| 香蕉久久夜色| 国产一级毛片七仙女欲春2| 久久久成人免费电影| 亚洲av第一区精品v没综合| 国产单亲对白刺激| 亚洲一区二区三区不卡视频| 亚洲 国产 在线| 国产av不卡久久| 真人一进一出gif抽搐免费| 午夜精品一区二区三区免费看| 九九在线视频观看精品| 18禁国产床啪视频网站| 日韩高清综合在线| 最新美女视频免费是黄的| 日韩中文字幕欧美一区二区| 亚洲av美国av| 欧美乱妇无乱码| 亚洲在线自拍视频| 一进一出抽搐动态| 日本一二三区视频观看| 欧美大码av| 99久久精品一区二区三区| 国产精品电影一区二区三区| 久久精品国产99精品国产亚洲性色| 禁无遮挡网站| 校园春色视频在线观看| 亚洲第一欧美日韩一区二区三区| 午夜激情福利司机影院| 日本一本二区三区精品| 一区二区三区国产精品乱码| 欧美日韩综合久久久久久 | 国产精品乱码一区二三区的特点| 男女午夜视频在线观看| 亚洲九九香蕉| 成年女人毛片免费观看观看9| 国产伦在线观看视频一区| 国产精品久久久久久精品电影| 女警被强在线播放| 国产精品久久久久久久电影 | 首页视频小说图片口味搜索| 国产乱人视频| 国产精华一区二区三区| 黄色成人免费大全| 最近视频中文字幕2019在线8| 欧美国产日韩亚洲一区| 18禁黄网站禁片免费观看直播| 亚洲欧美日韩高清专用| 九九在线视频观看精品| 亚洲国产精品成人综合色| 国产精品电影一区二区三区| 宅男免费午夜| 精品久久久久久成人av| 久久国产乱子伦精品免费另类| 两性夫妻黄色片| 熟妇人妻久久中文字幕3abv| 国产精品爽爽va在线观看网站| 亚洲欧洲精品一区二区精品久久久| 国产三级在线视频| 亚洲色图 男人天堂 中文字幕| 老司机深夜福利视频在线观看| 男女床上黄色一级片免费看| 日韩欧美国产在线观看| 美女免费视频网站| 夜夜夜夜夜久久久久| 国内精品美女久久久久久| 欧美在线一区亚洲| 亚洲人成网站高清观看| 12—13女人毛片做爰片一| avwww免费| 亚洲中文av在线| 熟女人妻精品中文字幕| 精品国内亚洲2022精品成人| 美女cb高潮喷水在线观看 | 在线视频色国产色| 岛国在线免费视频观看| 国产高清有码在线观看视频| 男女之事视频高清在线观看| 久久国产精品人妻蜜桃| 每晚都被弄得嗷嗷叫到高潮| 听说在线观看完整版免费高清| 国产日本99.免费观看| 亚洲avbb在线观看| 一级毛片高清免费大全| 啦啦啦免费观看视频1| 久久性视频一级片| 亚洲人成网站高清观看| 在线国产一区二区在线| 人人妻人人澡欧美一区二区| 色综合站精品国产| 法律面前人人平等表现在哪些方面| 欧美日韩精品网址| 97超视频在线观看视频| 一进一出抽搐动态| 久久精品亚洲精品国产色婷小说| 黄色女人牲交| 两个人视频免费观看高清| 午夜福利成人在线免费观看| 成人18禁在线播放| 婷婷亚洲欧美| 无遮挡黄片免费观看| 国产精品爽爽va在线观看网站| 国产精品美女特级片免费视频播放器 | 成人精品一区二区免费| 村上凉子中文字幕在线| 99国产精品一区二区蜜桃av| 丰满人妻熟妇乱又伦精品不卡| 久久久久久九九精品二区国产| 99riav亚洲国产免费| 亚洲午夜精品一区,二区,三区| av在线天堂中文字幕| 国产精品电影一区二区三区| 国产欧美日韩精品亚洲av| 99久久成人亚洲精品观看| 亚洲国产精品999在线| 久久久色成人| 精品国产亚洲在线| 欧美xxxx黑人xx丫x性爽| 欧美乱码精品一区二区三区| a级毛片a级免费在线| 日韩大尺度精品在线看网址| 波多野结衣高清作品| 99久久成人亚洲精品观看| 亚洲成人中文字幕在线播放| 日本撒尿小便嘘嘘汇集6| 午夜视频精品福利| 亚洲成av人片免费观看| 日本成人三级电影网站| а√天堂www在线а√下载| 欧美日本视频| 国产一区二区在线av高清观看| 精品久久蜜臀av无| 三级国产精品欧美在线观看 | 亚洲乱码一区二区免费版| 19禁男女啪啪无遮挡网站| 午夜精品在线福利| 级片在线观看| 国产午夜福利久久久久久| av在线天堂中文字幕| 久久伊人香网站| 成人av一区二区三区在线看| 欧美性猛交╳xxx乱大交人| 成人18禁在线播放| 大型黄色视频在线免费观看| av视频在线观看入口| 在线国产一区二区在线| 久久香蕉国产精品| 一级毛片高清免费大全| 一个人免费在线观看的高清视频| 亚洲国产欧美网| 欧美日韩中文字幕国产精品一区二区三区| 一级毛片高清免费大全| 亚洲精品粉嫩美女一区| 小蜜桃在线观看免费完整版高清| 国产亚洲欧美在线一区二区| 久久久久久久久中文| 久久久久久国产a免费观看| 最新美女视频免费是黄的| 精品国产美女av久久久久小说| 久久精品国产99精品国产亚洲性色| 欧美又色又爽又黄视频| 国产亚洲欧美98| 好男人电影高清在线观看| 亚洲人成电影免费在线| 人妻夜夜爽99麻豆av| 国产亚洲av嫩草精品影院| 亚洲熟女毛片儿| 欧美成人一区二区免费高清观看 | 亚洲五月婷婷丁香| 黄色成人免费大全| 久久久久九九精品影院| 亚洲中文字幕一区二区三区有码在线看 | 国产伦精品一区二区三区四那| 国产精品一区二区三区四区久久| 国产又黄又爽又无遮挡在线| 亚洲国产欧洲综合997久久,| 成人一区二区视频在线观看| a级毛片a级免费在线| 中文字幕av在线有码专区| 亚洲熟妇熟女久久| 久久久精品大字幕| 长腿黑丝高跟| 天堂av国产一区二区熟女人妻| 老汉色av国产亚洲站长工具| 一级毛片高清免费大全| 99国产综合亚洲精品| 亚洲中文日韩欧美视频| 噜噜噜噜噜久久久久久91| 午夜日韩欧美国产| 国内毛片毛片毛片毛片毛片| 一个人看视频在线观看www免费 | 亚洲国产色片| 久久久久久九九精品二区国产| 日韩有码中文字幕| 欧美+亚洲+日韩+国产| 中文字幕精品亚洲无线码一区| 亚洲人成网站在线播放欧美日韩| 男插女下体视频免费在线播放| 亚洲精品在线美女| 久9热在线精品视频| 日韩欧美 国产精品| 后天国语完整版免费观看| 麻豆久久精品国产亚洲av| 日本一二三区视频观看| 久久精品91蜜桃| 亚洲精品久久国产高清桃花| 婷婷精品国产亚洲av| 免费观看人在逋| 亚洲国产欧美网| 俄罗斯特黄特色一大片| 日韩精品中文字幕看吧| 在线观看午夜福利视频| 亚洲电影在线观看av| 真人一进一出gif抽搐免费| 色哟哟哟哟哟哟| 欧美日韩一级在线毛片| 男人舔奶头视频| 亚洲欧美激情综合另类| 欧美在线黄色| 丰满人妻熟妇乱又伦精品不卡| 国产私拍福利视频在线观看| 国内精品久久久久精免费| 变态另类丝袜制服| 亚洲国产日韩欧美精品在线观看 | 色视频www国产| 97人妻精品一区二区三区麻豆| 97超级碰碰碰精品色视频在线观看| 精品人妻1区二区| 久久久国产成人精品二区| 久久欧美精品欧美久久欧美| 99久久综合精品五月天人人| 久久天堂一区二区三区四区| 国产精品电影一区二区三区| 偷拍熟女少妇极品色| 亚洲va日本ⅴa欧美va伊人久久| 黄色视频,在线免费观看| 免费在线观看视频国产中文字幕亚洲| 两个人视频免费观看高清| 黄片大片在线免费观看| 精品福利观看| 成年人黄色毛片网站| 久久久久久九九精品二区国产| 中文字幕精品亚洲无线码一区| 亚洲乱码一区二区免费版| 亚洲欧美激情综合另类| 国产真人三级小视频在线观看| 亚洲精品乱码久久久v下载方式 | av女优亚洲男人天堂 | 色尼玛亚洲综合影院| 丰满人妻一区二区三区视频av | 久久精品国产综合久久久| 国产精品爽爽va在线观看网站| 在线播放国产精品三级| 亚洲专区字幕在线| 亚洲精品中文字幕一二三四区| 久久精品亚洲精品国产色婷小说| 亚洲五月天丁香| 亚洲人成网站在线播放欧美日韩| 日韩有码中文字幕| 亚洲国产精品sss在线观看| 亚洲国产中文字幕在线视频| 亚洲,欧美精品.| 99久久精品一区二区三区| 国产精品av久久久久免费| 婷婷亚洲欧美| 一本一本综合久久| 国产精品久久久久久亚洲av鲁大| 成人亚洲精品av一区二区| 亚洲av第一区精品v没综合| 日韩欧美在线乱码| 亚洲七黄色美女视频| 99国产精品一区二区三区| 亚洲av第一区精品v没综合| 国产黄片美女视频| 久久久国产成人免费| av中文乱码字幕在线| 熟女少妇亚洲综合色aaa.| 欧美午夜高清在线| xxx96com| 亚洲无线在线观看| 国产伦在线观看视频一区| 九九热线精品视视频播放| 看免费av毛片| 欧美三级亚洲精品| 国产av在哪里看| 两性夫妻黄色片| 亚洲欧美日韩东京热| 波多野结衣高清作品| 国产在线精品亚洲第一网站| 香蕉av资源在线| 欧美中文综合在线视频| 亚洲乱码一区二区免费版| x7x7x7水蜜桃| 久久久久亚洲av毛片大全| 别揉我奶头~嗯~啊~动态视频| 日本黄色视频三级网站网址| 99国产综合亚洲精品| 天天添夜夜摸| 免费一级毛片在线播放高清视频| 久久天堂一区二区三区四区| 日本三级黄在线观看| 国产不卡一卡二| 午夜精品久久久久久毛片777| 日本成人三级电影网站| 19禁男女啪啪无遮挡网站| 免费看日本二区| 男人舔奶头视频| 成人av在线播放网站| 老熟妇乱子伦视频在线观看| 国产精品女同一区二区软件 | 韩国av一区二区三区四区| 欧美日韩中文字幕国产精品一区二区三区| 久久热在线av| 一进一出好大好爽视频| 成人18禁在线播放| avwww免费| 国产v大片淫在线免费观看| 久久人人精品亚洲av| 久99久视频精品免费| 两个人的视频大全免费| 午夜免费激情av| 黄色成人免费大全| 一个人观看的视频www高清免费观看 | 岛国在线观看网站| av视频在线观看入口| 亚洲色图av天堂| 亚洲精华国产精华精| 香蕉久久夜色| 天堂av国产一区二区熟女人妻| 精品国产三级普通话版| 国产69精品久久久久777片 | 亚洲狠狠婷婷综合久久图片| 精品国产乱子伦一区二区三区| 日韩 欧美 亚洲 中文字幕| 18禁黄网站禁片午夜丰满| 全区人妻精品视频| 观看美女的网站| 亚洲av电影不卡..在线观看| 1000部很黄的大片| 青草久久国产| 久久久久久人人人人人| 精品无人区乱码1区二区| 女人高潮潮喷娇喘18禁视频| e午夜精品久久久久久久| 小说图片视频综合网站| 观看美女的网站| 法律面前人人平等表现在哪些方面| 国产高清视频在线播放一区| av视频在线观看入口| 国产免费男女视频| 午夜a级毛片| 国产精品 欧美亚洲| 国产高清激情床上av| 国产成人啪精品午夜网站| 国产伦精品一区二区三区视频9 | 国产成人精品无人区| 看黄色毛片网站| 亚洲熟妇中文字幕五十中出| 99精品在免费线老司机午夜| 18禁国产床啪视频网站| 99久久综合精品五月天人人| 丁香欧美五月| 国产久久久一区二区三区| 国产精品,欧美在线| 高潮久久久久久久久久久不卡| 国产黄a三级三级三级人| 国产成人精品久久二区二区免费| 黄色视频,在线免费观看| 99国产精品一区二区三区| 久久久久久久精品吃奶| 久久国产精品影院| 欧美成狂野欧美在线观看| 久久久久久人人人人人| 中文字幕精品亚洲无线码一区| 久久人人精品亚洲av| 欧美日韩福利视频一区二区| 91字幕亚洲| 很黄的视频免费| 在线视频色国产色| 国产精品永久免费网站| 亚洲18禁久久av| 国产成人精品久久二区二区免费| 日本a在线网址| 国产精品国产高清国产av| 国产成人精品无人区| 变态另类成人亚洲欧美熟女| 亚洲成a人片在线一区二区| 男女床上黄色一级片免费看| 国产精品一区二区三区四区免费观看 | 国产麻豆成人av免费视频| 日韩欧美一区二区三区在线观看| 精品国产乱子伦一区二区三区| 亚洲狠狠婷婷综合久久图片| 国内精品一区二区在线观看| 欧美黑人巨大hd| 在线a可以看的网站| 午夜免费激情av| 每晚都被弄得嗷嗷叫到高潮| 最新在线观看一区二区三区| 国产爱豆传媒在线观看| 黄色片一级片一级黄色片| 波多野结衣高清无吗| 国产成人一区二区三区免费视频网站| 欧美又色又爽又黄视频| 日韩有码中文字幕| 嫩草影视91久久| 在线观看免费午夜福利视频| 国产三级中文精品| 校园春色视频在线观看| 中文字幕人妻丝袜一区二区| 99国产精品99久久久久| 国产伦人伦偷精品视频| 亚洲欧美精品综合一区二区三区| 青草久久国产| 女人高潮潮喷娇喘18禁视频| 色尼玛亚洲综合影院| 女生性感内裤真人,穿戴方法视频| 日韩国内少妇激情av| 国产精华一区二区三区| 日本五十路高清| 久久精品国产99精品国产亚洲性色| 亚洲国产看品久久| 99久久成人亚洲精品观看| 国产免费av片在线观看野外av| 国产 一区 欧美 日韩| 欧美黄色片欧美黄色片| 国产亚洲精品av在线| 国产成人精品无人区| 白带黄色成豆腐渣| 欧美色视频一区免费| 亚洲欧美日韩无卡精品|