<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    國標將物聯網信息安全服務分為哪些


    發現錯別字 11個月前 提問
    回答
    1
    瀏覽
    208
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    等保高級測評師 NISP

    國標將物聯網信息安全服務分為以下這些:

    • 安全集成服務:安全集成服務是為了滿足安全需求的一組工程過程的集合,涉及系統和應用的設計、集成、操作、管理、維護和改進等整個生命周期。

    • 風險評估服務:風險評估服務用來對各方面風險進行辨識和分析,是對威脅、影響、脆弱性及三者發生的可能性的評估,是確認安全風險及其大小的過程。

    • 系統測評服務:系統測評服務在風險評估的基礎上,對在信息系統生命周期中采取的技術類、管理類、過程類的安全保證措施進行測評和檢查,確定信息安全保證措施對實施其職能的有效性及其面臨安全風險的可接受程度。

    • 安全管理服務:安全管理服務包括信息安全管理體系的建立(比如,ISO/IEC 27001:2005認證),對系統工程的實施和運行或用戶信息安全資源進行實時、第三方的監控和管理、維護和改進的一整套過程。

    • 安全外包服務:安全外包服務,指客戶將全部或部分信息安全工作指定專業性公司完成的服務模式。整個外包服務過程包括服務交付、客戶和供應商的管理、過程控制管理、問題解決管理和發布管理等。

    • 應急響應服務:應急響應服務指的是對那些影響物聯網信息安全的不當行為(事件)進行標識、記錄、分類和處理,直到受影響的服務恢復正常運行的過程。

    • 災難恢復服務:為了將物聯網系統從災難造成的故障或癱瘓狀態恢復到正常運行狀態或部分正常行狀態,并將其支持的業務功能從災難造成的不正常狀態恢復到可接受狀態所設計的活動和流程。

    • 培訓和咨詢服務:物聯網信息安全培訓與咨詢是指提供系統安全架構、規劃、審計、策略制定和過程開發的服務活動等。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    11個月前 / 評論
    亚洲 欧美 自拍 唯美 另类