频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

天融信TopSec可信等级体系等级保护方案

来源:天极ChinaByte 作者:佚名 出处:巧巧读书 2007-06-06 进入讨论组
上一页 1 2 

  安全平台的设计与建设方法

  1.标准中从“单个系统”出发,但实际工作是从组织整体出发,整体考虑所有系统

  a)各系统单独保护,将冲突和割裂,形成信息孤岛

  b)复杂大系统的分解和差异性安全要求描述很困难

  c)各系统安全单独建设,将造成分散、重复和低水平

  需求:统一规划,集中建设,避免重复和分散,降低成本,提高建设水平

  方法:引入安全平台的设计与建设方法

  建立安全运行体系

  1.标准中从“单个系统”出发,但实际工作是从组织整体出发,整体考虑所有系统

  a)各系统单独保护,将冲突和割裂,形成信息孤岛

  b)复杂大系统的分解和差异性安全要求描述很困难

  c)各系统安全单独建设,将造成分散、重复和低水平

  2.在建立长效机制方面考虑较少,难以做到可持续运行、发展和完善

  需求:建立长效机制,建立可持续运行、发展和完善的体系

  方法:建立安全运行体系

  安全运维工作过程

  1.标准中从“单个系统”出发,但实际工作是从组织整体出发,整体考虑所有系统

  a)各系统单独保护,将冲突和割裂,形成信息孤岛

  b)复杂大系统的分解和差异性安全要求描述很困难

  c)各系统安全单独建设,将造成分散、重复和低水平

  2.在建立长效机制方面考虑较少,难以做到可持续运行、发展和完善

  3.管理难度太大,管理成本高

  需求:需要高水平、自动化的安全管理工具

  方法:TSM安全管理平台

  TNA可信网络架构模型

  1.标准中从“单个系统”出发,但实际工作是从组织整体出发,整体考虑所有系统

  a)各系统单独保护,将冲突和割裂,形成信息孤岛

  b)复杂大系统的分解和差异性安全要求描述很困难

  c)各系统安全单独建设,将造成分散、重复和低水平

  2.在建立长效机制方面考虑较少,难以做到可持续运行、发展和完善

  3.管理难度太大,管理成本高

  4.大型客户最关注的关键指标超出《基本要求》规定

  需求:在《基本要求》基础上提出更强的措施,满足客户最关注的指标

  方法:引入可信计算的理念,提供可信网络架构

  总体解决方案-TopSec可信等级体系

  按照上面解决等级保护目前困难的方法,总体解决方案就是建立TopSec可信等级体系:

  遵照国家等级保护制度、满足客户实际需求,采用等级化、体系化和可信保障相结合的方法,为客户建设一套覆盖全面、重点突出、节约成本、持续运行的安全保障体系。

  实施后状态:一套持续运行、涵盖所有安全内容的安全保障体系,是企业或组织安全工作所追求的最终目标

  特质:

  –等级化:突出重点,节省成本,满足不同行业、不同发展阶段、不同层次的要求

  –整体性:结构化,内容全面,可持续发展和完善,持续运行

  –针对性:针对实际情况,符合业务特性和发展战略

URL查看 http://www.qqread.com/erp/26/w315739.html进入讨论组讨论。
更多专题 【深 度 阅 读】 相 关 文 章
上一页 1 2 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章