<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    7.1 安全運維的角色和責任

    7.1.1 目的

    明確運維團隊中的角色和責任。

    7.1.2 要求

    定義和分配信息系統安全運維的所有責任。

    7.1.3 實施指南

    信息系統安全運維責任的分配與信息系統安全運維策略相一致。定義信息系統運行安全風險管理活動的責任,特別是接受殘余風險的責任。定義信息系統保護和執行特定安全過程的責任。

    指明運維人員個體負責的領域,特別是下列工作:

    a) 識別和定義信息系統面臨的風險;

    b) 指定信息系統安全責任主體,并且該主體的責任細節要形成文件;

    c) 被指定人員要具備信息系統安全運維的能力,且能持續跟進相關領域的發展,使其能夠履行信息系統安全運維責任;

    d) 參照ITIL提出的運維團隊組織模式,建立三線安全運維組織體系。一線負責安全事件處理,快速恢復系統正常運行;二線負責安全問題查找,徹底解決存在的安全問題;三線負責修復設備存在的深層漏洞。

    本文章首發在 網安wangan.com 網站上。

    上一篇 下一篇
    討論數量: 0
    只看當前版本


    暫無話題~
    亚洲 欧美 自拍 唯美 另类