激情欧美日韩一区二区,浪货撅高贱屁股求主人调教视频,精品无码成人片一区二区98,国产高清av在线播放,色翁荡息又大又硬又粗视频

信息安全風(fēng)險管理理論在IP城域網(wǎng)的應用

  • 相關(guān)推薦

信息安全風(fēng)險管理理論在IP城域網(wǎng)的應用

信息安全風(fēng)險管理理論在IP城域網(wǎng)的應用 摘要:

隨著(zhù)寬帶網(wǎng)絡(luò )和用戶(hù)規模的不斷增長(cháng),用戶(hù)對寬帶接入業(yè)務(wù)的高可用性要求不斷增強,對電信運營(yíng)商在IP城域、接入網(wǎng)絡(luò )和支撐系統提出了更高的安全性要求。本文從信息安全管理的理念、方法學(xué)和相關(guān)技術(shù)入手,結合電信IP城域網(wǎng),提出電信IP城域網(wǎng)安全管理、風(fēng)險評估和加固的實(shí)踐方法建議。

關(guān)鍵字(Keywords):

安全管理、風(fēng)險、弱點(diǎn)、評估、城域網(wǎng)、IP、AAA、DNS

1 信息安全管理概述

普遍意義上,對信息安全的定義是“保護信息系統和信息,防止其因為偶然或惡意侵犯而導致信息的破壞、更改和泄漏,保證信息系統能夠連續、可靠、正常的運行”。所以說(shuō)信息安全應該理解為一個(gè)動(dòng)態(tài)的管理過(guò)程,通過(guò)一系列的安全管理活動(dòng)來(lái)保證信息和信息系統的安全需求得到持續滿(mǎn)足。這些安全需求包括“保密性”、“完整性”、“可用性”、“防抵賴(lài)性”、“可追溯性”和“真實(shí)性”等。

信息安全管理的本質(zhì),可以看作是動(dòng)態(tài)地對信息安全風(fēng)險的管理,即要實(shí)現對信息和信息系統的風(fēng)險進(jìn)行有效管理和控制。標準ISO15408-1(信息安全風(fēng)險管理和評估規則),給出了一個(gè)非常經(jīng)典的信息安全風(fēng)險管理模型,如下圖一所示:

圖一 信息安全風(fēng)險管理模型

既然信息安全是一個(gè)管理過(guò)程,則對PDCA模型有適用性,結合信息安全管理相關(guān)標準BS7799(ISO17799),信息安全管理過(guò)程就是PLAN-DO-CHECK-ACT(計劃-實(shí)施與部署-監控與評估-維護和改進(jìn))的循環(huán)過(guò)程。

圖二 信息安全體系的“PDCA”管理模型

2 建立信息安全管理體系的主要步驟

如圖二所示,在PLAN階段,就需要遵照BS7799等相關(guān)標準、結合企業(yè)信息系統實(shí)際情況,建設適合于自身的ISMS信息安全管理體系,ISMS的構建包含以下主要步驟:

(1) 確定ISMS的范疇和安全邊界

(2) 在范疇內定義信息安全策略、方針和指南

(3) 對范疇內的相關(guān)信息和信息系統進(jìn)行風(fēng)險評估

a) Planning(規劃)

b) Information Gathering(信息搜集)

c) Risk Analysis(風(fēng)險分析)

u Assets Identification

激情欧美日韩一区二区,浪货撅高贱屁股求主人调教视频,精品无码成人片一区二区98,国产高清av在线播放,色翁荡息又大又硬又粗视频