下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、精選學(xué)習(xí)資料 - - - 歡迎下載安全等級(jí)愛護(hù)測評(píng)項(xiàng)目中的風(fēng)險(xiǎn)治理精品學(xué)習(xí)資料精選學(xué)習(xí)資料 - - - 歡迎下載摘 要:信息系統(tǒng)安全等級(jí)測評(píng)為等保工作的重要環(huán)節(jié),等保測評(píng)工作的成果直接影響到等級(jí)愛護(hù)制度的落實(shí)及開展;目前等保測評(píng)機(jī)構(gòu)在測評(píng)項(xiàng)目的開展過程中,會(huì)遇到各種各樣的因素影響測評(píng)項(xiàng)目的實(shí)施;為了有效地開展等級(jí)愛護(hù)測評(píng)工作,需要在項(xiàng)目實(shí)施過程中對其所可能遇到的風(fēng)險(xiǎn)進(jìn)行治理;本文主要運(yùn)用風(fēng)險(xiǎn)治理方法,對測評(píng)活動(dòng)中的主要風(fēng)險(xiǎn)進(jìn)行分析,通過分析在不同階段面臨的風(fēng)險(xiǎn)值,來評(píng)判各測評(píng)項(xiàng)目階段主要需要應(yīng)對的風(fēng)險(xiǎn)內(nèi)容, 并在此基礎(chǔ)上面提出了相應(yīng)的應(yīng)對措施;關(guān)鍵詞 :等級(jí)愛護(hù);測評(píng);風(fēng)險(xiǎn)治理;the ris
2、k management of information security level protection assessmenthu hao china unicom system integration limited corporation、 beijing 100032abstract:assessment is an important part of information system security level protection、 the result directly affect the level protection system anddeveloping the
3、 implementation. at present the evaluation institutions would meet various factors which affect assessment project implementation. in order to effectively develop level protection、 the possible risk in projectimplementation process should bemanaged. this paper mainly with the application of risk man
4、agement methods of assessment activities、 the main risk analysis in different stages、 by analyzing the risks of value、 to evaluate thetest project phase is needs to deal with risk content、 and based on this、 it puts forward the corresponding countermeasures.key words :information security level prot
5、ection 、assessment、 risk management精品學(xué)習(xí)資料精選學(xué)習(xí)資料 - - - 歡迎下載0 引言信息安全等級(jí)愛護(hù)制度為國家信息安全保證工作的基本制度.基本策略和基本方法,為促進(jìn)信息化健康進(jìn)展,愛護(hù)國家安全.社會(huì)秩序和公共利益的根本保證;信息安全等級(jí)愛護(hù)測評(píng)為等級(jí)愛護(hù)工作的重要環(huán)節(jié),信息系統(tǒng)備案單位通過開展等級(jí)測評(píng),可以查找自身系統(tǒng)安全隱患和薄弱環(huán)節(jié),明確系統(tǒng)與相應(yīng)等級(jí)標(biāo)準(zhǔn)要求的差距和不足,有針對性地進(jìn)行安全建設(shè)整改;2等級(jí)測評(píng)工作對于測評(píng)機(jī)構(gòu)來說,測評(píng)風(fēng)險(xiǎn)為一個(gè)特別重要的概念;參考美國風(fēng)險(xiǎn)治理專家3c·arther williams, jr rocjard
6、 m heoms作出的風(fēng)險(xiǎn)定義,即“給定情形下的可能結(jié)果的差異性”;也就為說,測評(píng)風(fēng)險(xiǎn)就為測評(píng)機(jī)構(gòu)通過掌握自身測評(píng)活動(dòng)所產(chǎn)生的測評(píng)結(jié)果差異性;而測評(píng)結(jié)果的差異性將直接影響到信息系統(tǒng)的安全性及等保測評(píng)工作的有效性上面,隨著等級(jí)愛護(hù)工作的開展,行業(yè)主管部門及被測評(píng)單位對于測評(píng)結(jié)果的精確程度及測評(píng)過程中的風(fēng)險(xiǎn)掌握要求越來越嚴(yán)格;為了連續(xù)性的開展等保測評(píng)業(yè)務(wù),測評(píng)項(xiàng)目工作中的風(fēng)險(xiǎn)掌握將成為測評(píng)機(jī)構(gòu)所面臨的重要任務(wù);6依據(jù)風(fēng)險(xiǎn)治理的定義:風(fēng)險(xiǎn)為指可能對目標(biāo)的實(shí)現(xiàn)產(chǎn)生影響的大事發(fā)生的不確定性;對企業(yè)來說,風(fēng)險(xiǎn)為某種不利因素產(chǎn)生并造成實(shí)際缺失,致使企業(yè)目標(biāo)無法實(shí)現(xiàn)或降低實(shí)現(xiàn)目標(biāo)的效率的可能性;風(fēng)險(xiǎn)治理就為實(shí)
7、行肯定的措施對風(fēng)險(xiǎn)進(jìn)行檢測評(píng)判,使風(fēng)險(xiǎn)降到可以接受的程度,并將其掌握在某一可以接受的水平上;風(fēng)險(xiǎn)治理為一個(gè)系統(tǒng)過程,包括風(fēng)險(xiǎn)的識(shí)別.衡量和掌握等環(huán)節(jié);風(fēng)險(xiǎn)治理的目標(biāo)在于掌握和削減缺失,提高有關(guān)單位或個(gè)人的經(jīng)濟(jì)利益或社會(huì)成效;風(fēng)險(xiǎn)治理為一種治理方法 ;本文主要運(yùn)用風(fēng)險(xiǎn)治理方法,對測評(píng)活動(dòng)中的主要風(fēng)險(xiǎn)進(jìn)行分析,并提出相應(yīng)的應(yīng)對措施1 測評(píng)項(xiàng)目風(fēng)險(xiǎn)識(shí)別等保測評(píng)工作存在風(fēng)險(xiǎn),而測評(píng)風(fēng)險(xiǎn)為可以識(shí)別的,只有識(shí)別出測評(píng)風(fēng)險(xiǎn),才能對風(fēng)險(xiǎn)加以掌握和防范;下文對在測評(píng)過程中,簡單顯現(xiàn)的主要風(fēng)險(xiǎn)進(jìn)行分析;1.1 有效性風(fēng)險(xiǎn)等級(jí)測評(píng)為對客戶的信息系統(tǒng)進(jìn)行標(biāo)準(zhǔn)符合性評(píng)判,系統(tǒng)信息的采集.評(píng)判尤為重要,測評(píng)結(jié)果的有效性.
8、符合性與一樣性直接關(guān)系測評(píng)機(jī)構(gòu)的服務(wù)質(zhì)量與信譽(yù),關(guān)系到測評(píng)機(jī)構(gòu)的生存和進(jìn)展;在等級(jí)測評(píng)過程中第一要進(jìn)行的為信息收集工作,在信息收集的過程中,常常會(huì)存在信息收集不完整.信息描述不精確等問題,而不精確的信息將會(huì)對測評(píng)方案編制工作中測評(píng)指標(biāo)及測評(píng)對象的挑選帶來偏差;而在作業(yè)指導(dǎo)書的編制過程及現(xiàn)場測評(píng)中,不同工程師對標(biāo)準(zhǔn)要精品學(xué)習(xí)資料精選學(xué)習(xí)資料 - - - 歡迎下載求的懂得也會(huì)影響到測評(píng)工作的有效性和精確性;在報(bào)告編制過程中測評(píng)師對測評(píng)結(jié)果的分析為否合理,對于測評(píng)結(jié)論的有效性也有較大影響;1.2 公平性風(fēng)險(xiǎn)等級(jí)測評(píng)工作的結(jié)論對于國家等級(jí)愛護(hù)體系及信息安全治理有著相當(dāng)重要的作用;同時(shí),等級(jí)測評(píng)的報(bào)告對
9、于被測評(píng)單位的信息安全治理工作也有著比較重要的影響;因此,等級(jí)愛護(hù)測評(píng)報(bào)告的公平性為特別重要的,關(guān)系到測評(píng)機(jī)構(gòu)的信譽(yù);在測評(píng)過程中,測評(píng)工程師.測評(píng)機(jī)構(gòu)通常會(huì)受到市場競爭壓力.測評(píng)機(jī)構(gòu)自身業(yè)務(wù)進(jìn)展壓力.被測評(píng)機(jī)構(gòu)合同及財(cái)務(wù)壓力等多方面的影響,從而導(dǎo)致測評(píng)結(jié)論的公平性問題;1.3 保密性風(fēng)險(xiǎn)等級(jí)測評(píng)工作,要求測評(píng)機(jī)構(gòu)深化明白被測評(píng)系統(tǒng)的治理.技術(shù)及業(yè)務(wù)方面的信息;而這些信息大部分涉及到企業(yè)或機(jī)構(gòu)的商業(yè).工作隱秘;假如測評(píng)工作中,測評(píng)機(jī)構(gòu)泄漏了檢測單位的系統(tǒng)狀態(tài)信息,如網(wǎng)絡(luò)拓?fù)?ip 地址.業(yè)務(wù)流程.安全機(jī)制.安全隱患和有關(guān)文檔信息,將會(huì)對檢測單位的信息系統(tǒng)帶來極大的安全問題;因此,保密性風(fēng)險(xiǎn)的掌
10、握,為測評(píng)工作能夠順當(dāng)開展的前提條件;在測評(píng)過程中,資料收集.現(xiàn)場測評(píng)記錄.編制報(bào)告等活動(dòng)都會(huì)使用到被測評(píng)單位系統(tǒng)相關(guān)信息,在信息的使用和交換過程中多存在著信息泄漏的風(fēng)險(xiǎn);1.4 實(shí)施操作風(fēng)險(xiǎn)測評(píng)人員在客戶現(xiàn)場實(shí)施測評(píng),為等級(jí)測評(píng)中的主要活動(dòng),被測評(píng)單位生產(chǎn)現(xiàn)場環(huán)境復(fù)雜,信息系統(tǒng)在網(wǎng)運(yùn)行;一旦在現(xiàn)場測評(píng)的過程中,發(fā)生信息安全問題,將會(huì)對被測評(píng)方的信息系統(tǒng)帶來比較嚴(yán)峻的損害,有可能會(huì)造成系統(tǒng)中斷.數(shù)據(jù)丟失等;嚴(yán)峻的可能帶來經(jīng)濟(jì)方面的缺失;因此,現(xiàn)場測評(píng)的安全風(fēng)險(xiǎn)規(guī)避為測評(píng)機(jī)構(gòu)應(yīng)當(dāng)重視和討論的重要問題;上一頁 1 2下一頁在現(xiàn)場測評(píng)時(shí),需要對設(shè)備和系統(tǒng)進(jìn)行肯定的驗(yàn)證測試工作,部分測試內(nèi)容需要上機(jī)查看一些信息,這就可能對系統(tǒng)的運(yùn)行造成肯定的影響,甚至存在誤操作的可能;同時(shí),在測評(píng)過程中,會(huì)使用一些技術(shù)測評(píng)工具進(jìn)行漏洞掃描測試.性能測試甚至抗?jié)B透才能測試;測試可能會(huì)對系統(tǒng)的負(fù)載造成肯定的影響,漏洞掃描測試和滲透測試可能
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 做圍墻合同范例
- 印刷底合同范例
- 多個(gè)人合租合同范例
- 流動(dòng)資金合同范例
- 法人土地出租合同范例
- 出租野餐用具合同范例
- 2025珠海市勞動(dòng)合同標(biāo)準(zhǔn)版
- 人才轉(zhuǎn)讓合同范例范例
- 國家債務(wù)合同范例
- 完整版100以內(nèi)加減法混合運(yùn)算4000道149
- 2024年護(hù)校隊(duì)安全工作制度(3篇)
- 安全生產(chǎn)知識(shí)負(fù)責(zé)人復(fù)習(xí)題庫(附參考答案)
- 2024年安徽省廣播電視行業(yè)職業(yè)技能大賽(有線廣播電視機(jī)線員)考試題庫(含答案)
- 山東省濟(jì)南市濟(jì)陽區(qū)三校聯(lián)考2024-2025學(xué)年八年級(jí)上學(xué)期12月月考語文試題
- 糖尿病酮酸癥中毒
- Unit 6 Food Lesson 1(說課稿)-2024-2025學(xué)年人教精通版(2024)英語三年級(jí)上冊
- 東北師大附屬中學(xué)2025屆高一物理第一學(xué)期期末質(zhì)量檢測試題含解析
- HSE(健康、安全與環(huán)境)計(jì)劃書
- GB/T 44570-2024塑料制品聚碳酸酯板材
- 雨的形成課件教學(xué)課件
- 金蛇納瑞2025年公司年會(huì)通知模板
評(píng)論
0/150
提交評(píng)論