欧美日韩激情_美女国产一区_国产精品久久久久影院日本_69xxx在线

如何改進ISO27000對軟件行業信息安全的實施

如今隨著信息化的步伐日益加速以及信息相關技術的飛猛發展,信息資源也日漸成為所有企業維持正常運轉的重要資源。信息以及載體信息系統、網絡等已經成為了企業生存和發展的重要資產。然而企業的信息安全和數據泄露仍然是企業管理者關注的主要問題之一。大部分企業基于企業實際情況,通過引入國際信息安全管理體系IS027000以及通過最佳的業務實踐,建立、實施、運行、監視、評審、保持和改進文件化的信息安全管理體系(即ISMS),實現對信息安全的預控、在控、可控、能控。

而隨著2013年發布的ISO27000的改版,各行各業勢必會根據自身信息安全的情況對信息安全體系作出調整。本文將針對軟件行業在調整下的信息安全管理體系下,如何更好地保持和改進信息安全體系作出解讀,使企業更好地依據標準體系和方法論,制定出符合企業長久發展的信息安全管理體系。

2ISO標準

2.1ISO標準及變化

ISO/IEC27000(Information Security Management System Fundamentals And Vocabulary)是信息安全管理體系基礎和術語,ISO/IEC27000提供了ISMS標準族中所涉及的通用術語及基本原則,是ISMS標準族中最基礎的標準之一。最新版本于2013年9月25日發布。

相對于2005版,新版本對于ISMS建立的基礎進行了調整和明確,相較于2005年版本以資產和技術為主題,新版標準則把更多的目光投向組織業務關系,更多地考慮到組織自身及利益相關方的需求,這也是時代發展的整體趨勢。新版控制措施ISO27002從舊版的11個領域更新為14個領域,刪除了舊版中一些重復的和操作級的控制項。具體是舊版通信與操作管理被劃分成為兩個獨立的領域操作安全和通信安全,足以見新版對這兩個領域的重視;新增密碼學和供應關系兩個獨立領域。新版ISO27001將舊版中4.1章節即有關建立和管理ISMS的總要求獨立成出來;為了使邏輯性更加嚴謹,人力資源安全、資產管理以及訪問控制位置發生一定改變;從章節上講,由8個章節拓展到10個章節,重新構建了ISO標準PDCA的章節構架。

2.2關于PDCA模型

此處對于PDCA模型以及新版標準的劃分做一簡單說明:PDCA模式是國際認可的模型,很多著名的標準和管理體系都遵循這一模式。該模型是一個很好的周期性框架,每個階段都與其他階段相關聯。

PDCA模型分別由四部分組成:P(Plan)——建立ISMS,根據組織的整體策略和目標,確定活動的計劃,包括第四至七章(組織背景、領導力、計劃、支持);D(Do)——實施和運作ISMS,實際地去完成計劃中的內容,包括第八章(運行);C(Check)——監視和評審ISMS,總結實施和運作的結果,查找問題,包括第九章(績效評價);A(Action)——保持和改進ISMS,對評審的結果做出處理,成功的經驗要進行保持和推廣,失敗的教訓要尋找原因,避免下次再出現同樣的錯誤,沒有解決的問題放到下一個PDCA循環中,包括第十章(改進)。

PDCA模型是管理學中常用的一個模型。該模型在運作過程中,按照P-D-C-A的順序依次進行,一次完整的循環可以看作是管理學上的一個管理周期,每經過一次循環,管理情況就會得到改善,同時進入更高的P-D-C-A周期循環,組織的管理體系不斷的得到提升,管理水平也不斷提高。而這四個步驟成為一個閉環,通過這個環的不斷運轉,使信息安全管理體系得到持續改進,使信息安全績效螺旋上升。

新的內容將使企業的側重點不同,從上面的論述中明顯可以看出新標準在企業建立信息安全體系之前加重了對企業內外環境信息安全的重視,在構建信息安全體系之前需要企業全方位考慮其組織環境、企業資源、管理現狀,了解其發展所面臨的機遇與風險,從而高標準、高精度、高要求來對待信息安全管理工作。

對于軟件行業來說,信息安全體系已初步建立和實施,主要是監視評審并持續改進自身信息安全體系的工作——PDCA模型的C和A。

3軟件行業信息安全現狀及新標準變化下應對策略

軟件行業是對信息安全要求高的行業,也是企業引入國際信息安全管理體系IS027000通過認證最多的行業。前面已經提到,軟件行業已經初步建立和實施自己的信息安全體系,面對新版ISO27000的要求,大刀闊斧地重新開始構建體系勢必會給企業帶來大的浪費和困擾。因此,在新的要求下如何監視并改進ISMS是軟件行業中企業面臨的最大的問題。ISO27001新標準中把舊版4.1獨立成章作為建立體系之前的組織環境的了解,將原來的領導力、可實現信息安全的計劃、資源等的支持都放入構建ISMS之前,也就是說軟件行業在監控并改進信息安全管理體系上要從這些方面完善自身。而這些方面在其信息安全管理措施上簡單歸納為兩個方面:管理和技術。企業需要通過管理和技術的雙方面進行控制和管理來改善信息安全體系。

3.1管理角度分析

從管理角度考慮,企業信息安全管理體系中所需采取的安全管理方面的措施主要包括物理安全管理、數據安全管理、人員安全管理、軟件安全管理、運行安全管理、系統安全管理、技術文檔安全管理,通過對風險的技術性控制和管理的實施、部署后,在風險控制管理中能保證防御大量存在的威脅,技術性的控制管理手段不僅包括從簡單直至復雜的各種具體的技術手段,還包括系統架構、系統培訓以及一系列的軟件、硬件的安全設備,這些措施和方式應該配套使用,從而保護關鍵數據、敏感信息及信息系統的功能。而這些也是ISO27001中第四章組織的背景、第五章領導力、第六章計劃、第七章支持對企業的具體要求。

主要管理措施可以從幾個方面出發。

(1)建立信息安全管理體系監督機制、在體系運行期間,要進行有效的檢查、監督、反饋和溝通,保證信息安全管理體系能夠按照公司制訂的方針策略,滿足公司業務的需求。

(2)根據企業自身的特點,制訂可行的獎懲制度,將信息安全的管理納入到績效考核,直接與工作和獎金掛鉤,將對違反信息安全管理體系規定進行懲罰。

(3)建立內部審核制度,各部門應按照信息安全管理體系的要求,進行自查和由負責部門進行隨時抽查,并在每年定期組織檢查,對表現好的單位給予嘉獎,同時對違反的單位進行懲罰,并進行公示;同時對信息安全審計、安全事件處理和外部組織進行反饋溝通,檢查信息安全管理體系的有效性和合理性。

(4)考慮組織和技術等的變化對信息安全管理體系的影響,應實時更新相關的規章制度,具體變化情況如:組織變化、技術變革、業務目標流程的改變、新的威脅和風險點的出現、法律法規的變化等;通過不斷的優化和改善,使信息安全管理體系能夠永遠適合企業業務的需要。

3.2技術角度分析

新版ISO270002控制措施中新增和調整了一些措施,涉及信息系統開發、信息安全事件管理、業務連續性管理等部分,這些要求對軟件行業中企業的具體實行至關重要。從技術角度考慮,軟件行業企業信息安全管理體系中所需采取的安全技術體系包括幾個方面。

3.2.1物理環境安全信息系統硬件安全

這是無論舊版控制措施還是新版都沒有絲毫改變的控制項,也是軟件行業中企業應加強管理的基礎。在公司的信息系統硬件管理上,首先對機房的硬件環境進行安全管理,包括溫度、濕度、消防、電力等安全管理,對關鍵的應用需要采取UPS供電,同時采取相應的備份,對硬件的使用率進行實時地監控,避免硬件的使用率過高造成業務持續性的影響,另外需要對硬件的物理環境進行監控,避免非法人員的進入,同時也是對管理員的日常行動進行監控,最后需要對機房人員和物品的出入進行權限的管理和等級制度。

3.2.2操作系統與應用程序安全

這是新版控制措施新增的安全開發策略和系統開發程序等對企業新的要求,保證操作系統與應用程序的安全會保護企業在系統開發和集成工作的安全開發環境,使企業整個開發周期安全。

(1)操作系統安全。除了進行必要的補丁和漏洞的管理和更新外,最主要的是進行防病毒管理,通過殺毒軟件來防止非法的木馬、惡意代碼、軟件對操作系統的安全影響;應用程序安全——直接關系信息系統的安全性,通過硬件、軟件的安全保護來保證應用程序的安全。

(2)密碼算法技術。密碼學在新版控制措施中獨立成為一個領域,這就是企業必須要引起重視的理由,密碼算法技術,密碼算法技術應用主要是確保信息在傳送的過程中不被非法的人員竊取、篡改和利用,同時接收方能夠完整無誤的解讀發送者發送的原始信息。

(3)安全傳輸技術與安全協議技術。這是針對新增供應關系領域企業需要加強的技術。為減緩供應商以及其他用戶訪問企業資產帶來的風險,對于重要的系統和對外的訪問,進行安全的傳輸技術,以此來保證信息在傳輸過程中的安全,避免被非法用戶竊取、篡改和利用。

(4)安全協議技術。主要是指身份認證功能,目前企業系統的安全保護主要都是依賴于操作系統的安全,這樣入侵系統就非常容易,因此需要建立一套完善的身份認證系統,其目的是保證信息系統能確認系統訪問者的真正身份,身份認證協議都是使用數據加密或數字簽名等方法來確認消息發送方的身份。

(5)信息處理設備冗余部署。這在新版控制措施第十七章信息安全方面的業務連續性管理中作為新增的控制措施,要求企業識別信息系統可用性的業務需求,如果現有系統框架不能保證可用性,應該考慮冗余組建或架構。在適當情況下,對冗余信息系統進行測試,保證在發生故障時可以從一個組件順利切換到另外一個組件。

4結束語

ISO27000信息安全管理體系的建設改進工作是持續進行的,是會隨著公司業務的發展、技術的更新、以及新標準的要求等不斷變化的。它需要采用科學的方法來保證體系的持續穩定運行,從而使信息安全管理體系化、常態化的保持下去。而新版ISO27000在信息安全體系的工作上,使各行各業都有了新的指導。本文主要針對軟件行業做出一定解讀。總體來講,我們需要對己經建立的信息安全管理體系進行監督、完善、優化,這實際上還是要求企業貫徹執行PDCA模型,無論從管理還是具體操作上不斷進行PDCA循環,才能使得企業信息安全管理體系不斷改進和優化。

文章標題:如何改進ISO27000對軟件行業信息安全的實施
本文網址:http://www.kartarina.com/hangye/iso/n14163.html

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

iso認證相關推薦

我想展現iso認證信息

加入iso認證信息推廣

免費獲取iso認證推廣方案
  • 姓名:
  • 電話:
  • 需求:

立即獲取推廣方案

廣告投放
iso認證咨詢

網站廣告投放說明

提供您的聯系電話,就能在網上推廣!

1天1元起詳情查看一元廣告投放介紹。

馬上投放我的電話
欧美日韩激情_美女国产一区_国产精品久久久久影院日本_69xxx在线
欧美影院一区二区三区| 亚洲高清免费在线| 精品久久久久久久久久久久包黑料| 91免费看`日韩一区二区| 99久久精品国产一区二区三区| 成人午夜在线播放| av网站一区二区三区| 91猫先生在线| 欧美日韩一区不卡| 日韩欧美一二三| 国产欧美精品一区| 亚洲手机成人高清视频| 亚洲国产一区二区视频| 婷婷久久综合九色综合伊人色| 日本网站在线观看一区二区三区| 蜜桃久久av一区| 成人天堂资源www在线| 日本道在线观看一区二区| 欧美日韩电影在线| 久久在线观看免费| 亚洲男同1069视频| 日本中文字幕一区二区视频| 国产剧情在线观看一区二区| 99久久久免费精品国产一区二区| 欧美日韩国产综合一区二区| 精品久久人人做人人爽| 亚洲精品亚洲人成人网| 蜜臀久久久99精品久久久久久| 国产福利一区在线| 欧美区视频在线观看| 久久一夜天堂av一区二区三区| 国产精品高潮呻吟| 美日韩一级片在线观看| 成人午夜电影小说| 日韩一区二区三免费高清| 中文一区在线播放| 蜜桃久久精品一区二区| 色哟哟一区二区三区| 欧美一区二区大片| 悠悠色在线精品| 黑人精品欧美一区二区蜜桃| 欧美视频一区二区三区| 国产精品久久午夜| 久久国产日韩欧美精品| 欧美视频一区二区在线观看| 亚洲国产精品成人久久综合一区| 日韩av中文在线观看| 日本电影欧美片| 国产精品热久久久久夜色精品三区| 日本美女视频一区二区| 色综合久久久久综合99| 中文字幕av一区二区三区免费看| 免费视频最近日韩| 欧美日韩另类一区| 一区二区三区精品在线观看| 粉嫩欧美一区二区三区高清影视| 日韩三级av在线播放| 亚洲一区在线观看免费| 日本伦理一区二区| 国产精品对白交换视频| 国产99精品国产| 久久婷婷国产综合国色天香| 日本在线播放一区二区三区| 欧美日韩一区不卡| 亚洲小少妇裸体bbw| 欧美制服丝袜第一页| 亚洲色图欧美激情| 色综合亚洲欧洲| 亚洲国产aⅴ成人精品无吗| 成人黄色av网站在线| 国产欧美一区二区三区鸳鸯浴| 国产一区二区三区四区在线观看| 日韩欧美专区在线| 激情五月婷婷综合网| 欧美一级日韩一级| 久久精品国产精品亚洲综合| 精品理论电影在线| 国产精品一级片在线观看| 久久久亚洲综合| 国产成人亚洲综合a∨婷婷图片| 久久精品一区二区三区四区| 福利电影一区二区三区| 国产精品久久久久久福利一牛影视| 粉嫩av一区二区三区| 国产精品污污网站在线观看 | 午夜精品福利一区二区三区蜜桃| 在线观看一区不卡| 石原莉奈在线亚洲三区| 日韩视频永久免费| 国产成都精品91一区二区三| 国产精品久久久99| 欧美在线免费观看视频| 麻豆精品一区二区三区| 国产亚洲一区二区在线观看| 色综合久久六月婷婷中文字幕| 亚洲午夜免费电影| 日韩欧美三级在线| 99久久亚洲一区二区三区青草| 亚洲一二三四在线观看| 欧美电视剧免费观看| 不卡的av电影在线观看| 亚洲第四色夜色| 久久久91精品国产一区二区精品 | 亚洲bdsm女犯bdsm网站| 欧美成人三级电影在线| aaa亚洲精品| 蜜臀久久久99精品久久久久久| 国产日韩欧美麻豆| 欧美日本一区二区三区四区| 国产成人综合视频| 午夜精品爽啪视频| 国产精品国产三级国产普通话蜜臀| 欧美视频一区二区三区| 国产一区二区三区高清播放| 一区二区三区毛片| 中文一区一区三区高中清不卡| 欧美精品免费视频| 99国产精品国产精品久久| 青青草国产成人99久久| 亚洲日本一区二区| 欧美国产乱子伦 | 欧美三区在线视频| 成人免费视频视频| 精品制服美女丁香| 午夜视频一区在线观看| 亚洲天堂福利av| 久久精品亚洲国产奇米99| 91麻豆精品国产91久久久| 色综合久久88色综合天天| 国产成人精品一区二区三区四区 | 亚洲欧美激情小说另类| 国产午夜精品一区二区三区视频| 欧美高清精品3d| 欧美日韩中文字幕一区| 一本色道久久综合亚洲精品按摩| 国产不卡一区视频| 黄色资源网久久资源365| 三级影片在线观看欧美日韩一区二区| 亚洲美女视频一区| 中文字幕在线观看一区| 国产亚洲精品bt天堂精选| www国产亚洲精品久久麻豆| 欧美成人bangbros| 日韩三级伦理片妻子的秘密按摩| 欧美日本一区二区三区四区| 欧美视频完全免费看| 欧美日韩专区在线| 欧美精品一二三区| 91精品久久久久久久91蜜桃| 欧美精品第1页| 日韩精品一区二区三区中文不卡 | 亚洲影院久久精品| 亚洲第一福利一区| 午夜av区久久| 日韩福利视频网| 黄一区二区三区| 高清av一区二区| 91一区二区三区在线观看| 91蝌蚪国产九色| 欧美日韩大陆在线| 日韩欧美国产一区在线观看| 亚洲精品一线二线三线无人区| 2欧美一区二区三区在线观看视频| 久久综合色一综合色88| 国产欧美一区二区三区沐欲| 国产精品传媒入口麻豆| 亚洲一区二区在线视频| 免费在线观看日韩欧美| 国产成人精品三级麻豆| 色婷婷亚洲精品| 日韩视频一区二区三区在线播放 | 婷婷六月综合亚洲| 精东粉嫩av免费一区二区三区| 国产精品影视天天线| 色综合久久久久| 91麻豆精品91久久久久同性| 国产亚洲一区字幕| 亚洲国产aⅴ成人精品无吗| 裸体在线国模精品偷拍| www..com久久爱| 欧美精品v国产精品v日韩精品| 国产喂奶挤奶一区二区三区| 亚洲精品精品亚洲| 精品一二三四区| 91福利视频在线| 久久精品男人天堂av| 亚洲韩国一区二区三区| 国产电影一区二区三区| 欧美丰满高潮xxxx喷水动漫| 国产欧美一区二区精品性| 视频在线在亚洲| 91一区二区在线观看| 亚洲精品一区二区精华| 亚洲影视在线播放| 岛国一区二区三区| 日韩一级片在线观看| 亚洲小少妇裸体bbw| www.爱久久.com| 国产偷国产偷亚洲高清人白洁| 亚洲chinese男男1069|