freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

涉密信息系統(tǒng)分級保護:技術與管理如何平衡?(編輯修改稿)

2025-10-17 13:10 本頁面
 

【文章內容簡介】 并重 ”,而 “技管并重 ”有別于分級保護工作中存在的技術上與管理上都得大力增加投入的誤區(qū)。而是指從思想戰(zhàn)略層面重視安全工作的技術建設和管理建設,要深入領會技術與管理二者之間的內在聯(lián)系,及各自在安全建設中 的地位和作用,并且要形成科學的思維,靈活地、巧妙地平衡技術與管理的投入,最終通過二者的有機融合發(fā)揮一體化作用。 第二步:充分解析系統(tǒng)現(xiàn)狀與標準的差距 平衡技術與管理的第二步工作是充分地解析現(xiàn)狀與標準的差異,對標準的透徹而準確的理解是尋找差異的基礎,對現(xiàn)狀的清晰調研與分析又是尋找差異的關鍵,二者任何一方不能做到求真務實,實事求是,都會影響到技術與管理的選擇與平衡,即使在 BMB172020《涉密信息系統(tǒng)分級保護技術要求》及 BMB202020《涉密信息系統(tǒng)分級保護管理規(guī)范》要求的框架前提下,也會影響到建設成本 、項目實施及長期運維。比如分級工作中技術要求有一條為 “訪問控制 ”,由于對標準解析不準確,很多人都夸大了分級保護 “訪問控制 ”概念,使得訪問控制成為涵蓋了物理層、網(wǎng)絡層、應用層的多種訪問控制,這樣以來,通過需求分析發(fā)現(xiàn)建設內容眾多,安全技術與管理措施不知如何切當部署才滿足適當?shù)胤习踩珮藴?。由此可見,如果不能準確解讀標準,清晰把握現(xiàn)狀,準確地尋找系統(tǒng)現(xiàn)狀與標準之間的差距,則很難選擇科學的技術與管理投入,同時不合理的技術與管理部署也給系統(tǒng)的長期維護帶來不必要的困難。 第三步:科學選擇技術與管理投入 從分級保護本身來講,不論技術要求還是管理實施都作了明確的規(guī)定,如 BMB17里有物理安全、運行安全,信息保密安全, BMB20 里有人員管理、物理環(huán)境與設施管理,運行與開發(fā)管理等,但通過整合標準不難發(fā)現(xiàn),二者相互區(qū)分,但又相互補充,最終融為一體。因此在分級保護項目建設中,選擇的技術投入與制定的安全管理要易于形成完整的安全保密體系。比如說本單位機密級計算機僅 10臺,而剩下 90%計算機為秘密級,那么用戶在不影響業(yè)務情況下,將機密級計算機獨立運行,實施機密級安全技術的防護,而剩下 90
點擊復制文檔內容
環(huán)評公示相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1