網絡安全能力成熟度模型分為以下五個階段:
初始階段:在網絡安全能力方面處于無序、無專業人員、專業設備欠缺的狀態。
合規驅動階段:已經具備了規范的網絡安全能力成熟度建設,但是主要的安全建設聚焦于滿足行業或者國家監管機構的合規要求,即按照監管機構的合規要求開展安全管理、安全技術和安全運維工作。
風險驅動階段:已經從基礎的合規驅動建設,發展到主動探索將面臨的安全風險,并依據當前的安全風險進一步完善安全防護體系。
數據驅動階段:組織在網絡安全方面開始注重精細化管理,通過制定安全運營過程的KPI,基于數據度量安全運營和防御體系的可靠性,圍繞滿足組織安全的數據度量的KPI來改進安全防護和運營體系。數據驅動與風險驅動最大的區別是更注重對網絡安全相關工作的精細化管理和量化管理。
溯源反制階段:網絡安全的本質是網絡對抗,具備自主優化安全防護能力,組織通過內外部的安全團隊開展網絡對抗演練,可以發現安全體系存在的深度安全風險,圍繞對抗過程中發現的風險進行補充,改進安全防護體系。
回答所涉及的環境:聯想天逸510S、Windows 10。
網絡安全能力成熟度模型分為以下五個階段:
初始階段:在網絡安全能力方面處于無序、無專業人員、專業設備欠缺的狀態。
合規驅動階段:已經具備了規范的網絡安全能力成熟度建設,但是主要的安全建設聚焦于滿足行業或者國家監管機構的合規要求,即按照監管機構的合規要求開展安全管理、安全技術和安全運維工作。
風險驅動階段:已經從基礎的合規驅動建設,發展到主動探索將面臨的安全風險,并依據當前的安全風險進一步完善安全防護體系。
數據驅動階段:組織在網絡安全方面開始注重精細化管理,通過制定安全運營過程的KPI,基于數據度量安全運營和防御體系的可靠性,圍繞滿足組織安全的數據度量的KPI來改進安全防護和運營體系。數據驅動與風險驅動最大的區別是更注重對網絡安全相關工作的精細化管理和量化管理。
溯源反制階段:網絡安全的本質是網絡對抗,具備自主優化安全防護能力,組織通過內外部的安全團隊開展網絡對抗演練,可以發現安全體系存在的深度安全風險,圍繞對抗過程中發現的風險進行補充,改進安全防護體系。
回答所涉及的環境:聯想天逸510S、Windows 10。