freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

組織與人員安全管理(編輯修改稿)

2025-02-04 23:43 本頁(yè)面
 

【文章內(nèi)容簡(jiǎn)介】 信息安全管理有關(guān)的部門(mén)負(fù)責(zé)人和管理技術(shù)人員組成,其職責(zé)是為組織信息安全管理提供向?qū)c支持。 任務(wù)包括: ( 1)評(píng)審和審批信息安全方針 ( 2)分配信息安全管理職責(zé) ( 3)確認(rèn)風(fēng)險(xiǎn)評(píng)估的結(jié)果 ( 4)對(duì)與信息安全管理有關(guān)的重大更改事項(xiàng) ( 5)評(píng)審和檢測(cè)信息安全事故 ( 6)審批與信息安全管理有關(guān)的其他重要事項(xiàng) 信息安全管理機(jī)構(gòu) 信息安全管理機(jī)構(gòu)主要通過(guò)對(duì)人力資源的管理,完成對(duì)事件、任務(wù)和事務(wù)的管理。 任務(wù)包括: ( 1)對(duì)安全事件進(jìn)行評(píng)估,確定應(yīng)采取的安全響應(yīng)級(jí)別 ( 2)確定對(duì)安全事件的響應(yīng)策略及技術(shù)手段 ( 3)管理信息安全相關(guān)的日常工作 ( 4)管理信息安全相關(guān)的人力資源 ( 5)管理信息安全組織內(nèi)部和外部的相關(guān)信息 ( 6)管理信息安全組織的資產(chǎn) 信息安全執(zhí)行機(jī)構(gòu) 信息安全執(zhí)行機(jī)構(gòu)是信息安全事件的響應(yīng)機(jī)構(gòu)。 主要人員組成: ( 1)信息安全技術(shù)人員 ( 2)信息系統(tǒng)集成技術(shù)人員 ( 3)計(jì)算機(jī)網(wǎng)絡(luò)與通信技術(shù)人員 ( 4)信息安全法律專(zhuān)家 ( 5)信息系統(tǒng)(硬件、軟件)技術(shù)人員 企業(yè)信息安全組織職能 ( 1) 建立內(nèi)部信息安全協(xié)調(diào)機(jī)制 ( 2) 明確職責(zé) ( 3) 建立信息處理設(shè)施授權(quán)程序 ( 4) 建立渠道,獲取信息安全建議 ( 5) 加強(qiáng)與政府機(jī)構(gòu)的協(xié)作 ( 6) 對(duì)組織信息安全進(jìn)行獨(dú)立評(píng)審 ( 7) 識(shí)別與外部組織訪(fǎng)問(wèn)相關(guān)的風(fēng)險(xiǎn) ( 8) 對(duì)外部組織訪(fǎng)問(wèn)控制 ( 9) 外包控制 企業(yè)信息安全組織職能 ? 識(shí)別與外部組織訪(fǎng)問(wèn)相關(guān)的風(fēng)險(xiǎn) 訪(fǎng)問(wèn)類(lèi)型包括: ? 物理訪(fǎng)問(wèn):例如進(jìn)入辦公室、計(jì)算機(jī)機(jī)房和檔案室等; ? 邏輯訪(fǎng)問(wèn):例如訪(fǎng)問(wèn)組織的數(shù)據(jù)庫(kù)和信息系統(tǒng)等; ? 網(wǎng)絡(luò)連接:例如永久性連接和遠(yuǎn)程訪(fǎng)問(wèn)等。( 6)對(duì)組織信息安全進(jìn)行獨(dú)立評(píng)審 外部組織訪(fǎng)問(wèn)的風(fēng)險(xiǎn)的識(shí)別應(yīng)考慮以下問(wèn)題: ? 外部組織需要訪(fǎng)問(wèn)的信息處理設(shè)施; ? 所涉及信息的價(jià)值和敏感性,及對(duì)業(yè)務(wù)運(yùn)行的危險(xiǎn)程度 ? 處理組織信息所涉及的外部組織的人員 企業(yè)信息安全組織職能 ? 對(duì)外部組織訪(fǎng)問(wèn)控制 ? 對(duì)外部組織訪(fǎng)問(wèn)應(yīng)實(shí)行訪(fǎng)問(wèn)授權(quán)管理 ? 對(duì)于經(jīng)過(guò)授權(quán)進(jìn)行物理訪(fǎng)問(wèn)的外部組織,應(yīng)佩帶易于識(shí)別的標(biāo)志 ? 對(duì)于長(zhǎng)期訪(fǎng)問(wèn)的外部組織,應(yīng)通過(guò)簽訂信息安全協(xié)議 企業(yè)信息安全組織職能 ? 外包控制 在雙方的合同中明確規(guī)定信息系統(tǒng)、網(wǎng)絡(luò)和(或)桌面系統(tǒng)環(huán)境的風(fēng)險(xiǎn)管理、安全控制措施與實(shí)施程序,并按照合同的要求進(jìn)行實(shí)施。 信息安全角色和職務(wù) 信息安全職務(wù)可分為 3 種類(lèi)型:制定、建立、管理。 ?
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1