伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業新聞 > 確認已有的控制措施

確認已有的控制措施

2018-04-03 14:25:46 | 來源:中培企業IT培訓網

5.  確認已有的控制措施

確認已有的安全措施,需要依據背景建立階段輸出的三個報告,即《信息系統的描述報告》、《信息系統的分析報息告》和《信系統的安全要求報告》,來確認已有的安全措施,包括技術層面(物理平臺、系統平臺、網絡平臺和應用平臺)的安全功能、組織層面(組織結構、崗位和人員)的安全控制和管理層面(策略、規章和制度)的安全對策,形成《已有安全措施列表》。

在識別脆弱性的同時,評估人員應對已采取的安全措施的有效性進行確認。安全措施的確認應評估其有效性,即是否真正地降低了系統的脆弱性,抵御了威脅。對有效的安全措施繼續保持,以避免不必要的工作和費用,防止安全措施的重復實施。對確認為不適當的安全措施應核實是否應被取消或對其進行修正,或用更合適的安全措施替代。

安全措施主要有預防性、檢測性和糾正性三種。預防性安全措施可以有效降低安全事件發生的可能性,聘用有能力的人員、實施訪問控制等措施等;檢測性安全措施可以及時發現異常和安全違規,如部署入侵檢測系統、有效的審計機制等;糾正性安全措施可以減少因安全事件發生后對組織或系統造成的影響,如實施備份策略、進行業務連續性規劃等。

已有安全措施確認與脆弱性識別存在一定的聯系。一般來說,安全措施的使用將減少系統技術或管理上的脆弱性,但安全措施確認并不需要和脆弱性識別過程那樣具體到每個資產、組件的脆弱性,而是一類具體措施的集合,為風險處理計劃的制定提供依據和參考。

標簽: 安全措施
主站蜘蛛池模板: 国产一区二区视频在线免费观看 | 亚洲九九九九 | 日韩精品久久久毛片一区二区 | 一级做a爱| 日韩精品无码专区 | 九九久久99| 好男人www社区 | 亚洲va欧美va日韩va成人网 | 高潮迭起av乳颜射后入 | 国产系列丝袜熟女精品视频 | 韩日av在线播放 | 午夜自产精品一区二区三区 | 亚洲大乳大丰满中文字幕 | 欧亚洲嫩模精品一区三区 | 北条麻妃一区二区三区在线视频 | 内射无套在线观看高清完整免费 | 宁安如梦40集免费观看 | 久久久久久网 | 一女被两男吃奶玩乳尖 | 亚洲精品一区二区二区 | 一级婬片a级中文字幕 | 最近中文字幕高清中文字幕无 | 麻豆成人久久精品二区三区91 | 午夜精华 | 国产在线视频不卡香蕉 | 精品久久久爽爽久久男人和男人 | 美女视频黄频大全免费 | 成人福利视频网站 | 天天做夜夜爱 | 最爽古装A片免费视频 | 四虎网站最新地址 | 国产经典久久久 | 日韩操bb| 国产美女自拍视频 | 日本理伦片午夜理伦片 | 午夜国产在线 | 国产最爽的乱淫视频媛 | 欧美金8天国 | 中文字幕日韩专区 | 豪放女大兵免费观看 | 日韩一级黄色 |