<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡安全系統的安全管理原則和實施規范是什么


    發現錯別字 2年前 提問
    回答
    1
    瀏覽
    727
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    Andrew
    CISP-PTE CISM-WSE
    最佳答案
    1. 網絡信息系統的安全管理主要基于3大原則:

      • 負責原則。每一項與安全有關的活動,都必須有兩人或多人在場。這些人應是系統主管領導指派的,忠誠可靠,能勝任此項工作,應該簽署工作情況記錄以證明安全工作已得到保障。

      • 有限原則。一般情況下,任何人最好不要長期擔任與安全有關的職務,以免被誤認為這個職務是專有的或永久性的。為遵循任期有限原則,工作人員應不定期地循環任職,強制實行休假制度,并規定對工作人員進行輪流培訓,以使任期有限制度切實可行。

      • 分離原則。在信息處理系統工作的人員不要打聽、了解或參與職責以外的任何與安全有關的事情,除非系統主管領導批準。

    2. 信息系統的安全管理部門應根據管理原則和該系統處理數據的保密性,制定相應的管理制度或采用相應的規范,具體工作如下。

      • 根據工作的重要程度,確定該系統的安全等級。
      • 根據確定的安全等級,確定安全管理的范圍。
      • 制訂相應的機房出入管理制度對于安全等級要求較高的系統,要實行分區控制,限制工作人員出入與己無關的區域。出入管理可采用證件識別或安裝自動識別登記系統,采用磁卡、身份卡等手段,對人員進行識別、登記管理。
      • 制訂嚴格的操作規程。
      • 操作規程要根據職責分離和多人負責的原則,各負其責,不能超越自己的管轄范圍。
      • 制訂完備的系統維護制度。
      • 對系統進行維護時,應采取數據保護措施,如數據備份等。維護時要首先經主管部門批準,并有安全管理人員在場,故障的原因、維護內容和維護前后的情況要詳細記錄。
      • 制訂應急措施。
      • 要制定系統在緊急情況下,如何盡快恢復的應急措施,使損失減至最小。建立人員雇用和解聘制度,對工作調動和離職人員要及時調整響應的授權。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    2年前 / 評論
    回答數量: 1
    亚洲 欧美 自拍 唯美 另类