信息安全治理的最佳实践(7) 安全治理是一个动态的过程,而非一次孤立事件 安全策略的建立不是安全的终点 安全产品的部署也不是安全的终点 安全治理根本没有终点,安全治理是一个循环 公司业务目标的调整对信息安全的影响 新技术、新产品的发展带来隐患或者机遇。wireless,IM,cc攻击等 信息安全治理的最佳实践(8) 安全治理的过程就是发现并消除短木板的过程 信息安全的短木板在很多方面都存在 以信息防泄漏为例,大多数网关设备能支持访问控制,能对邮件、网页、ftp等进行监控并过滤,但是仍然存在其他途径可以泄漏信息,包括移动介质、无线通讯、以及近来越来越普及的即时通讯工具。 信息安全治理的最佳实践(9) 安全的管理,归根结底是对人的管理 人的安全意识、安全操作、安全技能 信息安全中最重要的环节是人,最薄弱的环节也是人。 人可以解决技术、产品所不能解决的问题,比如Social Engineering Attack 人可以管理技术、产品的缺陷 信息安全治理的最佳实践(10) 参照但不照搬最佳实践 没有一个最佳实践能适应所有情况,包括上述9条:-) 提纲 什么是信息安全 什么是IT运维 信息安全与IT运维的关系 怎样开展信息安全工作 信息安全最佳实践 信息安全工作模型 信息安全工作模型(图) 实施 安全建设计划 投资回报计划 技术产品部署 BCP/DRP 评估 信息系统审计
您可能关注的文档
- 2016级七年级语文期中试卷.docx
- 2016红桥二模数学试卷.doc
- 2016精品课件建设社会主义精神文明.pptx
- 2016继续教育工程项目管理考试.docx
- 2016经济法习题4.ppt
- 2016秋人教版语文七上第2课《秋天的怀念》ppt课件.ppt
- 2016秋九年级物理全册 第12章 温度与物态变化 第4节 升华与凝华课件.ppt
- 2016聚焦中考英语(辽宁省)考点聚焦课件:第29讲 非谓语动词.ppt
- 2016聚焦中考语文(辽宁省)专题复习课件:第一篇 《论语》十二章.ppt
- 2016职业素质养成习题.doc
- 2025年下半年小学教师资格考试简答题汇总.pdf
- 护理教学比赛资源整合.pptx
- 2022泰和安消防 JTGB-HM-TX3H01 JTGB-HM-TX3H02 TGB-HM-TX3H03 系列点型红外火焰探测器.docx
- 2025年驾驶证资格考试最新最全交通标志大全.pdf
- 护理教学理念:更新与发展.pptx
- 2025年新驾考科目一巧记速记口诀(全国通用).pdf
- 2025年一级建造师《项目管理》黄金预测考点【打印版】.pdf
- 证券公司高级管理人员资质测试章节练习-第一部分综合类第六章至七章:证券投资基金法、信托法.pdf
- 护理教学研究:方法与成果.pptx
- 麻纺车间设备更新准则.docx
最近下载
- 一人公司发展研究报告2.0.docx
- 食堂食材配送肉类禽类水产品食品配送售后服务方案.docx VIP
- 2025年北京市房山区初三一模英语试卷和答案.pdf VIP
- 市场微观结构系列研究(一):从分钟频到Level2的探索与发现.pdf VIP
- 一种选择性降解粘蛋白的丝氨酸蛋白酶及其应用.pdf VIP
- 一人公司发展研究报告2.0-清新研究团队.pptx
- 《产品认证基础》_第2版 三色笔记(2).pdf VIP
- 足浴灭火和应急疏散预案.docx
- 毕业论文外文文献翻译GeneralRequirementsToConstructionOfSubstation变电站建设的一般要求.doc VIP
- 高频股东数据的隐含信息量.pdf VIP
原创力文档

文档评论(0)