<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    信息系統等級確定的摸底工作主要內容有哪些


    發現錯別字 11個月前 提問
    回答
    1
    瀏覽
    158
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    CISP-PTE CISM-WSE

    信息系統等級確定的摸底工作主要內容有:

    • 識別網絡結構和邊界:調查定級對象整體網絡狀況和安全防護情況,包括:網絡覆蓋范圍(全國、全省或本地區)、網絡的構成(廣域網、城域網或局域網等)、內部網段/VLAN劃分,網段/VLAN劃分與系統的關系、上級單位、下級單位、外部用戶、合作單位等的網絡連接方式、互聯網的連接方式。

    • 識別主要的軟/硬件設備:調查定級對象信息系統相關的服務器、網絡、網段、終端、存儲、位置、安全設備以及在系統中的功能和作用。

    • 識別用戶類型和分布:調查各系統的管理用戶和一般用戶、內部用戶和外部用戶、本地用戶和遠程用戶等類型,了解用戶或用戶群的數量分布、各類用戶可訪問的數據信息類型和操作權限。

    • 識別單位基本信息:調查對信息系統負有安全責任的單位的性質、隸屬關系、所屬行業、業務范圍、地理位置等基本情況以及其上級主管機構的信息。

    • 識別管理框架:調查定級對象的組織管理結構、管理策略、部門設置和部門在業務運行中的作用、崗位職責、系統管理、使用、運維的責任部門。

    • 識別業務種類、流程和服務:調查定級對象處理多少種業務,各項業務具體要完成的工作內容、服務目標和業務流程等。

    • 識別信息資產:調查定級對象對信息資產的3個安全屬性的需求,不同業務數據在其保密性、完整性和可用性被破壞后,在單位職能、單位資金、單位信譽、人身安全等方面可能對國家、社會、本單位造成的影響,對影響程度的描述應盡可能量化。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    11個月前 / 評論
    亚洲 欧美 自拍 唯美 另类