性少妇vide0seⅹfree_国产剧情视频在线观看_日日碰夜夜爽_九九这里只有精品视频_性free毛茸茸偷窥videos_国产v亚洲

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息安全組織一

信息安全組織一

2018-04-02 20:00:26 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

5.2.2  信息安全組織

信息安全組織包含2個控制目標(biāo)7個控制措施

執(zhí)行特定安全過程(例如防病毒系統(tǒng)升級、風(fēng)險評估√漏洞掃描、安全監(jiān)測等)的職責(zé)、風(fēng)險管理行為的職責(zé)。分配有安全職責(zé)的人員可以將安全任務(wù)委托給其他人員,但他們?nèi)匀回?fù)有責(zé)任,并且能夠確定任何被委托的任務(wù)是否已被正確地執(zhí)行。在許多組織中,會任命一名信息安全管理人員全面負(fù)責(zé)各項安全技術(shù)的開發(fā)應(yīng)用和各項安全管理措施實施,并支持控制措施的識別。然而,提供控制措施資源并實施這些控制措施的職責(zé)通常歸于各個系統(tǒng)管理人員。一種通常的做法是為每一項資產(chǎn)指定一名責(zé)任人負(fù)責(zé)該項資產(chǎn)的日常保護。

要做好職責(zé)分離,確保不會有人能在非授權(quán)和不被監(jiān)測的情況下訪問、修改和使用資產(chǎn)。一般建議將系統(tǒng)管理員、安全管理員、日志審計員者三種角色進行分離,由不同人員擔(dān)任,并要求不能兼任。在設(shè)計控制時還應(yīng)考慮相互串通的可能。對于小型組織而言,職責(zé)分離也許難以實現(xiàn),但是應(yīng)該盡可能和盡可行地考慮職責(zé)分離。當(dāng)職責(zé)難以分離時,應(yīng)考慮其他控制措施如監(jiān)控活動、審計跟蹤和管理監(jiān)督等。

標(biāo)簽: 信息安全
主站蜘蛛池模板: 久久91精品视频 | 日免费视频| 99riav视频一区二区 | 久久产精品一区二区三区污欧美 | 亚洲熟妇无码八AV在线播放 | 日本极品喷水 | 久久九九国产精品 | 亚洲综合激情网 | 老司机亚洲精品一区二区 | 好姑娘影视在线观看高清 | 丝袜一级毛片 | 最近免费中文字幕在线mv视频8 | 天堂网亚洲 | 久久久日韩乱码中文字幕电影 | 国产精品高清一区 | 欧美在线播放一区二区三区 | 97国产精华最好的产品亚洲 | 91大神免费在线观看 | 欧美性生交大片免费看 | 久久久久99精品成人片风流寡妇 | 久久久久国产精品www | 男朋友扒开胸罩狂揉吃奶 | 国产精品久久热啪啪片 | 亚洲国产欧美91 | 12裸体自慰免费观看网站 | zzzwww在线看片免费 | 17c在线视频观看免费播放 | 久久精品日产第一区二区三区在哪里 | 免费的a级毛片 | 韩国一级片免费看 | 亚洲美女视频在线 | 最新在线地址 | 新天堂中文在线 | 亚洲欧洲日产国码无码AV一 | 国产日韩理论片 | 91精品视频网址 | 久久国产夫妻 | 国产良心大作白丝精厕 | 88国产精品欧美一区二区三区 | 7777精品久久久大香线蕉电影 | 小处雏高清一区二区三区 |