成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業(yè)信息安全基礎(chǔ)架構(gòu)

安全 應(yīng)用安全
以下是人們需要了解的有關(guān)企業(yè)信息安全體系結(jié)構(gòu)以及如何開(kāi)始實(shí)施計(jì)劃的信息。企業(yè)安全的一大趨勢(shì)是創(chuàng)建和采用企業(yè)信息安全體系結(jié)構(gòu)。但是,關(guān)于這個(gè)主題的大部分內(nèi)容都非常含糊不清,可能讓IT專業(yè)人員想知道企業(yè)信息安全架構(gòu)究竟是什么,更不用說(shuō)如何實(shí)現(xiàn)它了。

 以下是人們需要了解的有關(guān)企業(yè)信息安全體系結(jié)構(gòu)以及如何開(kāi)始實(shí)施計(jì)劃的信息。

[[272725]]

企業(yè)安全的一大趨勢(shì)是創(chuàng)建和采用企業(yè)信息安全體系結(jié)構(gòu)。但是,關(guān)于這個(gè)主題的大部分內(nèi)容都非常含糊不清,可能讓IT專業(yè)人員想知道企業(yè)信息安全架構(gòu)究竟是什么,更不用說(shuō)如何實(shí)現(xiàn)它了。在這種情況下,一些想嘗試簡(jiǎn)化一些事情,以幫助企業(yè)了解構(gòu)成企業(yè)信息安全體系結(jié)構(gòu)的內(nèi)容以及如何將其付諸實(shí)施。

要了解企業(yè)信息安全體系結(jié)構(gòu)是什么以及它為何有益,有必要退后一步,檢查傳統(tǒng)上在企業(yè)中完成IT安全的方式。從歷史上看,企業(yè)安全就是為了使組織像IT預(yù)算所允許的那樣安全。IT專業(yè)人員將使用各種政策、程序和產(chǎn)品來(lái)強(qiáng)化組織以應(yīng)對(duì)感知到的威脅(或響應(yīng)監(jiān)管要求)。

企業(yè)信息安全體系結(jié)構(gòu)試圖直接使IT部門的安全方法與組織的業(yè)務(wù)需求保持一致。這種方法有兩個(gè)主要的好處。

首先,實(shí)施企業(yè)信息安全架構(gòu)迫使IT部門將重點(diǎn)放在對(duì)業(yè)務(wù)影響最大的安全挑戰(zhàn)上。它不再追求最新的安全趨勢(shì),而是專注于對(duì)業(yè)務(wù)最重要的問(wèn)題。

其次,企業(yè)信息安全架構(gòu)不僅僅涉及決定購(gòu)買哪些安全產(chǎn)品或者要關(guān)注哪些安全挑戰(zhàn)。該模型與業(yè)務(wù)緊密相連。它成為“我們?nèi)绾巫鍪?rdquo;的關(guān)鍵部分。這種思維方式強(qiáng)調(diào)了將安全作為業(yè)務(wù)決策過(guò)程一部分的權(quán)力。

沒(méi)有一個(gè)萬(wàn)能的解決方案

當(dāng)然,這就提出了一個(gè)問(wèn)題,即組織如何著手實(shí)施企業(yè)信息安全架構(gòu)。要理解流程的重要一點(diǎn)是,“企業(yè)信息安全架構(gòu)”是一個(gè)有點(diǎn)通用的術(shù)語(yǔ)。沒(méi)有一個(gè)單一的、固定的流程來(lái)定義組織實(shí)現(xiàn)模型的意義。

那么,如果沒(méi)有明確的標(biāo)準(zhǔn),安全意識(shí)組織如何實(shí)施企業(yè)信息安全架構(gòu)呢?幸運(yùn)的是,有幾個(gè)框架可用。一些比較流行的框架包括SABSA、COBIT和TOGAF。

為了描述這些框架,需要花費(fèi)時(shí)間深入研究一些完全不相關(guān)的東西。如果已經(jīng)在IT工作了一段時(shí)間,人們可能聽(tīng)說(shuō)過(guò)開(kāi)放式系統(tǒng)互聯(lián)(OSI)模型。開(kāi)放式系統(tǒng)互聯(lián)(OSI)模模型定義構(gòu)成網(wǎng)絡(luò)堆棧的層。這些層包括應(yīng)用程序、演示、會(huì)話、傳輸、網(wǎng)絡(luò)、數(shù)據(jù)鏈接和物理層。每個(gè)圖層都有一個(gè)特定的工作要做,每個(gè)圖層都設(shè)計(jì)為與它上面的圖層和它下面的圖層接口。

一般來(lái)說(shuō),前面提到的框架也采用分層方法來(lái)定義安全體系結(jié)構(gòu)。例如,SABSA框架包括諸如場(chǎng)景、概念、邏輯、物理和組件安全體系結(jié)構(gòu)之類的層。這些層共同構(gòu)成整體安全架構(gòu)。

總的來(lái)說(shuō),各種框架提供了諸如架構(gòu)圖,流程圖和文檔之類的東西。這些資源可用于驅(qū)動(dòng)組織內(nèi)企業(yè)信息安全體系結(jié)構(gòu)的實(shí)現(xiàn)。

請(qǐng)記住,沒(méi)有規(guī)則規(guī)定一個(gè)組織必須嚴(yán)格遵守其中一個(gè)框架。一個(gè)組織可能會(huì)選擇設(shè)計(jì)自己的體系結(jié)構(gòu),或者創(chuàng)建兩個(gè)或多個(gè)可用框架的混搭。

無(wú)論組織如何選擇接近其企業(yè)信息安全體系結(jié)構(gòu),目標(biāo)始終應(yīng)該是將組織的安全工作與關(guān)鍵業(yè)務(wù)目標(biāo)聯(lián)系起來(lái)。例如,如果企業(yè)要聲明其在線商店必須始終可供客戶使用,那么該流程的下一步將是識(shí)別可能影響該資源可用性的風(fēng)險(xiǎn)。

一些風(fēng)險(xiǎn)與安全性無(wú)關(guān),而是以其他方式推動(dòng)IT決策。例如,組織數(shù)據(jù)中心的電源故障可能會(huì)影響在線商店的可用性,因此IT部門需要制定控制風(fēng)險(xiǎn)的計(jì)劃。同樣,拒絕服務(wù)攻擊可能會(huì)阻止客戶訪問(wèn)在線商店。在這種情況下,拒絕服務(wù)攻擊是一種已識(shí)別的安全風(fēng)險(xiǎn),它直接與關(guān)鍵業(yè)務(wù)目標(biāo)相關(guān)聯(lián)。這為IT部門提供了專注于防止拒絕服務(wù)攻擊的理由。

責(zé)任編輯:華軒 來(lái)源: 機(jī)房360
相關(guān)推薦

2011-05-13 14:46:53

2011-12-07 14:56:18

2013-12-02 15:54:34

2011-03-04 14:17:55

信息風(fēng)險(xiǎn)信息安全信息泄漏

2012-02-08 10:28:47

cso安全策略安全培訓(xùn)

2010-01-05 11:00:54

2015-05-18 17:18:37

2010-09-15 14:28:06

2011-12-13 14:15:12

IBM

2013-05-13 15:14:56

信息安全

2018-06-09 23:48:45

2013-06-21 10:12:04

2013-09-30 09:57:05

2010-09-28 14:07:18

2015-10-13 14:01:36

2017-06-02 15:48:53

2016-05-23 12:19:09

2010-01-15 12:22:22

2014-11-04 09:46:33

企業(yè)信息安全企業(yè)信息安全規(guī)劃

2014-03-13 09:09:55

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精品一区二区视频 | 久久成人在线视频 | 视频1区2区| 欧美1区 | 免费成人av网站 | 国产精品小视频在线观看 | 91不卡 | 99在线免费视频 | 中文字幕亚洲欧美日韩在线不卡 | 亚洲区一区二区 | 中文字幕在线精品 | 日韩精品无码一区二区三区 | 国产精品色 | 美女视频一区二区 | 国产精品一区在线播放 | 欧美人人 | 色婷综合网 | 色999视频| 亚洲一区二区在线播放 | 国产精品福利在线观看 | 99国内精品久久久久久久 | 一级欧美黄色片 | 亚洲精品乱码久久久久久蜜桃91 | 欧美成人精品欧美一级 | 日日摸日日添日日躁av | 精品国产不卡一区二区三区 | 午夜丁香视频在线观看 | 国外成人在线视频 | 久久国产精品免费一区二区三区 | av入口| 久久国产精品久久久久久 | 亚洲九九精品 | 国产我和子的乱视频网站 | 99免费在线视频 | 亚洲国产精品一区二区三区 | 国产精品成人一区二区三区夜夜夜 | 午夜爱爱毛片xxxx视频免费看 | 久久综合一区 | 一区二区三区在线 | 午夜视频在线观看网址 | 国产精品一区二区三区在线 |