永发信息网

如何建立完善的技术保障体系保证信息系统的安全

答案:1  悬赏:50  手机版
解决时间 2021-02-24 04:09
如何建立完善的技术保障体系保证信息系统的安全
最佳答案
一个完整的信息安全保障体系应该是人、管理和安全技术实施的结合,三者缺一不可。信息安全体系建设需要从这三个层面提供为保证其信息安全所需要的安全对策、机制和措施,强调在一个安全体系中进行多层保护。省级联社建设信息安全保障体系首先要解决“人”的问题,建立完善的信息管理和安全组织结构;其次是解决“人”和“技术”之间的关系,建立层次化的信息安全策略,包括纲领性策略、安全制度、安全指南和操作流程;最后是解决“人”与“技术(操作)”的问题,通过各种安全机制来提高网络的安全保障能力。
省级联社规划建设的信息安全保障体系架构可以概括从以下四个方面进行规划。
 安全组织(人员)体系
主要包括组织的建立、人员的配备、管理制度建设、日常运作流程管理、以及人员的筛选、教育、培训等。安全管理不同于一般的网络管理,需要从每日的安全信息中分析出主机、网络、系统、应用的安全状况,从而了解该采取什么样的措施来保证今后的安全。
 安全策略体系
主要通过建立完整的信息安全策略体系,提高安全管理人员的安全意识和技术水平,完善各种安全策略和安全机制,利用多种安全技术措施和信息安全管理实现对网络的多层保护,防范信息安全事件的发生,减小网络受到攻击的可能性,提高对安全事件的反应处理能力,并在信息安全事件发生时尽量减少事件造成的损失。
 安全技术体系
安全技术体系的核心是构建一个主动防御、深层防御、立体防御的安全技术保障平台。通过综合采用世界领先的技术和产品,加强对风险的控制和管理,将保护对象分成网络基础设施、网络边界、终端计算环境、以及支撑性基础设施等多个防御领域,在这些领域上综合实现预警、保护、检测、响应、恢复等多个安全环节,从而为用户提供全方位、多层次的防护。
 安全运作体系
系统安全运作管理是整个系统安全体系的驱动和执行环节。建立有效的信息安全保障体系需要在系统安全策略的指导下,依托系统安全技术,强化安全组织管理作用,全面实施系统安全运作和保障。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
民间发现二战遗留炮弹怎么处理
华衍水务杨家门供水客户服务大厅我想知道这个
一包括吊篮总质量为m的探空气球在空中匀速下
珠海怎么坐船到深圳
有没能训练自己口才的软件
精品衣橱在什么地方啊,我要过去处理事情
你好,我是电池生产工艺部的,请问电池生产工
“忆昔开元全盛日,小邑犹藏万家室。稻米流脂
有一首英文歌,歌名是以one开头的,全称我忘
ipad air2游戏能玩多久
小蚂蚁便利店华光店我想知道这个在什么地方
有什么关于体现小动物与人的情感的事?还要体
一丝不荀的荀字什么意思
回想起曾经的一切点滴、原来我曾有那么多的机
【圣诞节是过年吗】用英语回答-春节和圣诞节
推荐资讯
上昌下义方丈名怎么理觧上下代表什么
凤凰街道韩尔庄王家村第二卫生室我想知道这个
一个西瓜有多少颗籽
海信专卖店界石分店在什么地方啊,我要过去处
轻虑浅谋的成语解释,轻虑浅谋是什么意思
特别想念一个人怎么办?
组织学生去武大春游 导游怎么找
电脑的内存指什么?是运行内存还是存储空间?
乒乓球 推荐一个横板硬5夹
Sony和bose
改色膜都是什么材质啊
吉林市普货从业资格证在哪办
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?