信息安全与IT运维.pptVIP

  • 5
  • 0
  • 约4.2千字
  • 约 41页
  • 2022-05-19 发布于重庆
  • 举报
信息安全治理的最佳实践(3) 遵循标准才能少走弯路 相关的标准与体系: ISO20000/270001 ITIL,Cobit,COSO 相关的法律: SOX302/404 信息安全等级管理办法 第二十九页,共四十一页。 信息安全治理的最佳实践(4) 信息资产分类/分级,实现有限投资的效益最大化 信息资产分类/分级并不是简单的资产清点 信息资产分类/分级为进一步的访问控制做准备 信息资产的分类以业务流程为参照,分级以重要性为参照 第三十页,共四十一页。 Continuous Controls Monitoring * Continuous Controls Monitoring 信息安全与IT运维 ——我们不能消除风险,却可以管理风险 ? 王朝阳 2008年1月20日 第一页,共四十一页。 提纲 什么是信息安全 什么是IT运维 信息安全与IT运维的关系 怎样开展信息安全工作 信息安全最佳实践 信息安全工作模型 第二页,共四十一页。 什么是信息安全?(1) 关于信息安全的定义很多,国内外、不同组织给出不同的定义,但我们可以找出其中共性的部分… 国内学者的定义:“信息安全保密内容分为:实体安全、运行安全、数据安全和管理安全四个方面。” 我国“计算机信息系统安全专用产品分类原则”中的定义是:“涉及实体安全、 运行安全和信息安

文档评论(0)

1亿VIP精品文档

相关文档