频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

天融信TopSec可信等级体系等级保护方案

来源:天极ChinaByte 作者:佚名 出处:巧巧读书 2007-06-06 进入讨论组
下一页 1 2 

  信息系统与社会组织体系是具有对应关系的,而这些组织体系是分层次和级别的,因此各种信息系统是具有不同等级的重要性和社会、经济价值的。对信息系统的基础资源和信息资源的价值大小、用户访问权限的大小、大系统中各子系统的重要程度进行区别对待就是级别的客观要求。

信息安全必须符合这些客观要求,这就需要对信息系统进行分级、分区域、分阶段进行保护,这是做好国家信息安全的必要条件。

  一个机构要实施等级保护,需要基本需求。由于等级保护是国家推动的旨在规范安全工作的基本工作制度,因此各级组织在这方面就存在如下需求:

  (1)政策要求-符合等级保护的要求。系统符合《基本要求》中相应级别的指标,符合《测评准则》中的要求。

  (2)实际需求-适应客户实际情况。适应业务特性与安全要求的差异性,可工程化实施。

  对系统进行定级后,需要通过努力达到相应等级的基本安全要求,在总体上分为技术要求和管理要求,技术上又分为物理安全、网络安全主机安全、应用安全、数据安全,在管理要求中又分为安全管理机构、安全管理制度等5项。

  由于等级保护制度还处于探讨阶段,目前来看,尚存在如下困难:

  1.标准中从“单个系统”出发,但实际工作是从组织整体出发,整体考虑所有系统,否则:

  a)各系统单独保护,将冲突和割裂,形成信息孤岛

  b)复杂大系统的分解和差异性安全要求描述很困难

  c)各系统安全单独建设,将造成分散、重复和低水平

  2.在建立长效机制方面考虑较少,难以做到可持续运行、发展和完善

  3.管理难度太大,管理成本高

  4.大型客户最关注的关键要求指标超出《基本要求》规定

  针对上述问题,在下面分别给出了坚决办法

  安全体系设计方法

  问题1:标准中从“单个系统”出发,但实际工作是从组织整体出发,整体考虑所有系统

  a)各系统单独保护,将冲突和割裂,形成信息孤岛

  需求:从组织整体出发,综合考核所有系统

  方法:引入体系设计方法

  保护对象框架设计方法

  1.标准中从“单个系统”出发,但实际工作是从组织整体出发,整体考虑所有系统

  a)各系统单独保护,将冲突和割裂,形成信息孤岛

  b)复杂大系统的分解和差异性安全要求描述很困难

  需求:准确地进行大系统的分解和描述,反映实际特性和差异性安全要求

  方法:引入保护对象框架设计方法收藏地址:http://www.qqread.com/erp/26/w315739.html进入讨论组讨论。

更多专题 【深 度 阅 读】 相 关 文 章
下一页 1 2 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章