<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    內生安全安全運行在業務發展中面臨的挑戰有哪些


    發現錯別字 9個月前 提問
    回答
    1
    瀏覽
    169
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    安全集成(專業級)SI/PL CISAW安全運維(專業級)

    內生安全安全運行在業務發展中面臨的挑戰有以下這些:

    • 安全運行基礎事務繁重:在生產業務中,以人員為主線的身份、憑證、權限管理,是業務邏輯安全運行的基礎。在信息化系統中,以資產為主線的資產、配置、漏洞、補丁管理,是信息化資產安全運行的基礎。這兩類安全運行事務需要投入可觀的人力和物力來滿足基礎的安全保障需求。在對安全產品與工具提出更高可運行要求的同時,也對安全運行團隊的工作承載能力提出了挑戰。

    • 安全運行技術職責廣泛:除基礎安全運行事務外,在縱深防御領域,以信息化系統與安全產品的安全策略、訪問策略為主線的策略生命周期管理事務,來確保策略與威脅控制、風險控制等需求持續匹配;在積極防御領域,以威脅獵殺、風險評估為主線的安全事件響應處置事務,確保快速發現安全缺陷,并依據標準流程完成處置動作;在威脅情報領域,以情報應用為主線的本地威脅檔案化管理事務,持續追蹤與歸檔內部已攻破的高級威脅特征,以及可被攻破的風險特征。徹底完善縱深防御策略、積極防御流程,并為威脅獵殺訓練與對抗案例培訓提供數據素材,以提升安全對抗水平。

    • 安全運行組織建設滯后:業務架構的演變會直接驅動生產業務團隊的組織結構進行迭代。管理者著手設計新的生產業務崗位,負責新的業務系統,執行新的業務流程。如果不能及時在組織治理層面與生產業務團隊的組織結構層面進行集成,在已有的安全運行事務中,安全運行團隊與生產業務團隊的職責劃分與協同配合會受到影響,最終影響安全保障水平的表現。由于并非由生產業務直接驅動,安全運行團隊的組織建設相對滯后,需要及時調整自身的組織編制與規模,來滿足生產業務新的安全運行需求。這對安全運行團隊的組織建設執行提出了挑戰。

    • 安全運行的質量控制迎來新挑戰:統一的組織治理是生產業務與安全運行質量控制的基礎,細致的安全運行流程與安全操作規程是安全運行質量控制的核心。安全運行流程的細致程度決定了組織間協同配合與信息傳遞的質量,安全操作規程的細致程度決定了安全運行團隊是否能夠在特定情況下做出符合預設的安全決策,采取恰當的安全措施,以在預期時間完成安全保障事務。安全運行質量向流程、規程的細致程度提出了挑戰。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    9個月前 / 評論
    亚洲 欧美 自拍 唯美 另类