PAGE 2
企业IT信息安全规划建设方案
信息安全体系是企业业务持续性发展的保障,在一定程度上安全管理平台(SOC)的建设方式就体现了信息安全体系的搭建的思路,因为用户直接操作的、见到的就是安全管理平台。
信息安全规划业务的主要工作包括:
第一、信息安全策略的制定 ?
信息安全策略是信息安全建设的核心,我们对系统进行风险评估的基础之上,明确信息安全建设工作的内容和重点,并形成指导信息安全建设的《信息安全总体策略》。
第二、安全技术体系建立
安全技术体系是以安全策略为指导,从物理和通信安全防护,网络安全防护,主机系统安全防护,应用安全防护等多个层次出发,立足于现有的成熟安全技术和安全机制,建立起的一个各个部分相互协同的完整的安全技术防护体系。
第三、安全管理体系建立
安全管理体系的建立是在安全策略为指导的基础之上,充分参考和借鉴国际信息安全管理的相关标准,从多个维度建立一套完整的信息安全管理体系。
第四、安全工程体系建立
安全工程体系是从工程的角度,将安全措施融入到信息系统生命周期,通过挖掘安全需求、定义安全要求、设计体系结构、详细安全设计、实现系统安全等环节,提高客户的信息安全工程过程能力。
第五、持续改进阶段
根据信息系统安全保障评估的结果进行改进,形成满足其信息系统安全保障需求的可持续改进的信息系统安全保障能力。信息系统安全保障需要覆盖信息系统的整个生命周期,形
您可能关注的文档
最近下载
- 语文 演讲稿写作指导.pdf VIP
- 物流系统分析与设计(全套课件).ppt
- 国有企业资金管理办法实施细则.docx
- 护士条例培训课件.pptx VIP
- 食品中大肠菌群和大肠杆菌快速计数法PetrifilmTM测试片法.pdf VIP
- 社区管理(第四版) 课件全套 汪大海 第1--19章 社区与社区管理 ---突发事件与社区应急管理.pptx
- 2026年福建省林业行政执法资格考试试卷林业执法证考试试题及答案.docx VIP
- 中国骨关节炎诊疗指南(2025年版)【完整版】.pdf VIP
- 《新探索研究生英语读写教程(基础级)》前三章-逐句翻译和缩减答案.docx
- 药物警戒业务连续性计划管理规程.docx VIP
原创力文档

文档评论(0)