信息安全工程6-2 安全审计与分析.ppt

持续审计的可以采取的有效步骤 加强访问控制机制 建立和维护系统 确保网络满足商业目标 保持安全策略的一致性 重复的过程 安全审计和安全标准 安全审计可参考的标准 ISO 7498-2 英国标准7799(BS 7799) ISO 15408 (Common Criteria,CC) ISO 7498 ISO建立了7498系列标准来帮助网络实施标准化。其中第二个文件7498-2描述了如何确保站点安全和实施有效的审计计划。它是第一篇论述如何系统的达到网络安全的文章,大家可以从:WWW.ISO.CH获得更多的ISO标准的消息。 英国标准7799(BS 7799) BS 7799文档的标题是《A Code of Practice For Information Security Management》,论述了如何确保网络系统安全。 1999年的版本有两个部分,BS 7799-1论述了确保网络安全所采取的步骤; BS 7799-2讨论了在实施信息安全管理系统(ISMS)是应采取的步骤。 ISO 17799 虽然BS 7799是英国标准,但由于它可以帮助网络专家设计实施计划并提交结果,所以很多非英国的安全人士也接受这一标准。 ISO 17799 于2000年12月出版,它是适用于所有的组织,建议成为强制性的安全标准。它是基于 BS7799 之上的,BS7799 1995年2月首版,最后一次修订

文档评论(0)

1亿VIP精品文档

相关文档