freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息安全風險評估國家標準編制及內(nèi)容介紹(ppt44)-wenkub

2023-03-19 17:11:41 本頁面
 

【正文】 2 與 會專家聽取了起草小組的編制說明及內(nèi)容介紹,審閱了相關(guān)文檔資料,經(jīng)質(zhì)詢和討論,一致認為: 一、送審稿規(guī)范了風險評估的評估內(nèi)容與范圍、基本概念,明確 了資產(chǎn)、威脅、脆弱性和安全風險等關(guān)鍵要素及其賦值原則和 要求,提出了實施流程與操作步驟、評估規(guī)則與基本方法,并 充分考慮與信息安全等級保護相關(guān)標準相銜接。 18 第二次專家評審會名單 姓 名 單 位 職務(wù) /職稱 何義大 全國信息安全標準化技術(shù)委員會 副主任 趙戰(zhàn)生 國家信息化咨詢委員會 研究員 曲成義 國家信息化咨詢委員會 研究員 馮登國 信息安全 863項目專家組組長 研究員 陳曉樺 中國信息安全產(chǎn)品測評認證中心 研究員 崔書昆 國家信息化咨詢委員會 研究員 景乾元 公安部十一局 處長 肖京華 解放軍信息安全測評中心 處長 賈穎禾 全國信息安全標準化技術(shù)委員會 副秘書長 李守鵬 中國信息安全產(chǎn)品測評認證中心 副主任 王同良 中石油經(jīng)濟技術(shù)中心 副主任 江志強 民航總局人事科技司 處長 謝小權(quán) 航天科技集團 706所 副所長 呂仲濤 中國工商銀行總行信息科技部 總工 19 與 會專家認為標準起草組做了大量卓有成效的工作 ,標準的結(jié)構(gòu)合理 、 內(nèi)容完備 、 可操作性強 , 并充分考慮與信息安全等級保護相關(guān)標準相銜接 。主要內(nèi)容包括: 細化了資產(chǎn)的分類方法、脆弱性的識別要求,修 改并細化了風險計算的方法; 對自評估、檢查評估不同評估形式的內(nèi)容與實施 的重點進行了區(qū)分; 對風險評估的工具進行了梳理和區(qū)分,形成了現(xiàn) 在的幾種類型; 細化了生命周期不同階段風險評估的主要內(nèi)容。 10 在 標準編制的過程中 , 標準起草組多次與相關(guān)主管部門所屬機構(gòu)的專家代表就技術(shù)標準有關(guān)主體內(nèi)容進行會商; 向相關(guān)單位發(fā)放標準文本 , 通過電子郵件等形式廣泛征求業(yè)界意見;召開標準討論會議三十幾次 , 共收集 100多條修改意見 。旨在通過這項工作更好地加強國家基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)的風險評估及管理工作,使其流程更加科學(xué)、統(tǒng)一、規(guī)范、有效。這些都為標準編制工作奠定了良好的基礎(chǔ)。 精品資料網(wǎng) 信息安全風險評估國家標準 編制及內(nèi)容介紹 1 主要內(nèi)容 一、標準的編制過程 二、標準的主要內(nèi)容 三、下一步工作的幾點思考 2 主要內(nèi)容 一、標準的編制過程 二、標準的主要內(nèi)容 三、下一步工作的幾點思考 3 一、標準的編制過程 前期研究準備 標準草案編制 試點實踐檢驗 專家評審論證 4 一、標準的編制過程 前期研究準備 標準草案編制 試點實踐檢驗 專家評審論證 5 前期研究準備 2023年 7月 , 中辦發(fā) [2023]27號文件對開展信息安全風險評估工作提出了明確的要求。 6 統(tǒng) 一的風險評估技術(shù)標準是規(guī)范開展信息安全風險評估工作的必備條件。 7 一、標準的編制過程 前期研究準備 標準草案編制 試點實踐檢驗 專家評審論證 8 根 據(jù)國信辦的指示和信安標委的具體要求,國家信息中心組織國家保密技術(shù)研究所、公安部三所、北京信息安全測評中心、上海市測評認證中心、信息安全國家重點實驗室以及 BJCA、上海三零衛(wèi)士、聯(lián)想、天融信、啟明星辰、綠盟、科飛、凝瑞等國內(nèi)十幾家企事業(yè)單位 于 2023年 3月 29日正式啟動標準草案的編制工作 。 起草組逐一對修改意見進行研究 , 在充分吸納合理成份的基礎(chǔ)上 , 對 《 信息安全風險評估規(guī)范 》 等標準進行了較大幅度的修改 , 使標準的體系結(jié)構(gòu)更趨完善 、 合理 。 試點實踐證明,試行標準基本滿足各試點單位評估工作的需求。 文本的編制符合國家標準的要求 。 二、送審稿的操作性較強,對開展風險評估工作具有指導(dǎo)作用, 并在國務(wù)院信息辦組織的風險評估試點中得到了進一步的實踐 驗證和充實完善。 23 2023年3月6日和3月16日 , 在國信辦進行的 行業(yè)和省市的風險評估政策文件的兩次宣貫會上 , 信息安全 風險評估征求意見稿以國信辦文件的形式下發(fā) , 為各行業(yè)和 省市開展風險評估提供技術(shù)依據(jù) 。 會后,國家信息中心先后與各起草單位和有關(guān)專家就標準規(guī)范報批稿的修改進行了進一步的研討,并逐一落實了專家提出的意見。它要評估資產(chǎn)面臨的威脅以及威脅利用脆弱性導(dǎo)致安全事件的可能性,并結(jié)合安全事件所涉及的資產(chǎn)價值來判斷安全事件一旦發(fā)生對組織造成的影響。 ( 1)業(yè)務(wù)戰(zhàn)略的實現(xiàn)對資產(chǎn)具有依賴性,依賴程度越高,要求其風險越??; ( 2)資產(chǎn)是
點擊復(fù)制文檔內(nèi)容
研究報告相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1