浅谈信息系统中安全管理测评的重要性及常见问题

来源 :第二届全国信息安全等级保护技术大会 | 被引量 : 0次 | 上传用户:lan_lang_
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息系统中存在安全隐患和薄弱环节,对用户、企业和社会都可能造成不必要的损失.文章主要介绍安全管理测评的基础知识,阐述了安全管理测评的重要性,针对安全管理测评中的常见问题进行分析并提出有效建议。信息系统的安全管理制度应定期评审信息系统相关的政策和制度,并根据现实情况不断进行改进,尤其是在发生重大安全事故、出现新的漏洞以及技术基础结构发生变更时。安全管理机构方面由于在管理方面的投入较少,很多机构的人员都严重缺乏,岗位设置不明确,不能做到最小授权的原则。人员安全管理方面,只有对人员进行有效的管理后,才有可能降低人为错误、盗窃、诈骗和误用设备的风险,从而减小信息系统因人员错误而造成损失的概率。系统建设管理方面,对采购、开发/外包、实施、验收、交付都未进行严格的管理,企业验收交付后未提供相应的操作手册,也未进行相应的培训。系统运维管理方面,缺少事件审批流程,对计算机、网络机房环境以及设置有网络终端的办公环境的进出未进行管理和记录;对资产、介质、设备未进行规范化管理,多数资产清单未表明资产的重要程度;由于资金的缺乏,多数机构未建立安全监控中心,不能实时监控设备运行情况等,部分机构应特别注意信息泄密的管理。
其他文献
加速康复外科(enhanced recovery after surgery,ERAS)指运用有循证医学证据的各种手段对围手术期进行处理的一系列措施,以减少或降低手术患者的生理及心理应激,使患者早日康
人体的骨骼组织在正常情况下总是处于不断磨损和重建的过程中,并保持一定的稳定性,但在遭受外力如挤压、冲击、手术时会发生骨裂、骨折和骨不连,全身骨骼的系统稳态被打破.为
在对等级保护建设方案高安全性设计充分了解和研究的基础上,本文从信息系统建设的初期方案设计阶段开始,到信息系统建设完毕再到后期的运维阶段,从结构化及纵深防御保护框架、全
文章分析了基础电信运营企业在现有通信网络安全防护工作中的管理组织情况,对网络安全防护管理中的相关组织结构内容进行了研究,提出了一种新的组织结构模型.安全工作的责任
会议
目的:探讨冠心病痰浊证、血瘀证与血尿酸的相关性,为冠心病的中医辨证客观化提供参考依据.方法:计算机检索中国知网(CNKI)、中国生物医学全文数据库(CBM)、维普中文科技期刊
目的:系统评价健脾类方剂治疗癌因性疲乏的临床疗效.方法:从PubMed、Embase、Cochrane Library、Web of Science、中国知网(CNKI)、万方数据(WANFANG DATA)、维普中文科技期
日本安立株式会中川社长一行四人应邀于1999年元月11日对国家无线电办公室进行了回访。刘利华局长和国家无线电监测中心杨青青主任接见了有关人员。双方回顾了信息产业部无线电监测
目的:根据已发表的相关文献,综合评估鼠双微体同源基因2(MDM2)多态与肝癌遗传易感性之间的关系。方法:按照统一的检索策略在相关中英文数据库中全面检索相关文献,对文献进行
针对信息安全威胁和风险,文章主要论述了当前信息安全现状和相关风险因素,并对相关国际国内信息安全保障策略进行研究,提出了3个基本的信息安全保障策略方向,通过加密技术、访
文章通过将OWASP Top 10风险与Web应用系统存在的安全问题结合起来,提出了具体的、可操作的针对Web应用系统的访问控制、软件容错测评办法,对于访问控制,一般通过人工的方式进
会议