freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

宏觀經(jīng)濟(jì)管理系統(tǒng)討論專題系統(tǒng)總體結(jié)構(gòu)-資料下載頁(yè)

2025-01-11 08:48本頁(yè)面
  

【正文】 險(xiǎn)管理指南 》 定義了信息安全風(fēng)險(xiǎn)管理的內(nèi)容和過(guò)程。風(fēng)險(xiǎn)管理的目的和意義是風(fēng)險(xiǎn)管理可使信息系統(tǒng)的主管者和運(yùn)營(yíng)者在安全措施的成本與資產(chǎn)價(jià)值之間尋求平衡,并最終通過(guò)對(duì)支持其使命的信息系統(tǒng)及數(shù)據(jù)進(jìn)行保護(hù)而提高其使命能力。 ? 風(fēng)險(xiǎn)管理由三個(gè)部分組成:風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)減緩以及基于風(fēng)險(xiǎn)的決策。風(fēng)險(xiǎn)評(píng)估過(guò)程將全面評(píng)估信息系統(tǒng)的資產(chǎn)、威脅、脆弱性以及現(xiàn)有的安全措施,分析安全事件發(fā)生的可能性以及可能的損失,從而確定信息系統(tǒng)的風(fēng)險(xiǎn),并判斷風(fēng)險(xiǎn)的優(yōu)先級(jí),建議處理風(fēng)險(xiǎn)的措施。 ? 基于風(fēng)險(xiǎn)評(píng)估的結(jié)果,風(fēng)險(xiǎn)處理過(guò)程將考察信息安全措施的成本,選擇合適的方法處理風(fēng)險(xiǎn),將風(fēng)險(xiǎn)控制到可接受的程度。基于風(fēng)險(xiǎn)的決策是風(fēng)險(xiǎn)管理的最后過(guò)程,旨在由信息系統(tǒng)的主管者或運(yùn)營(yíng)者判斷殘余風(fēng)險(xiǎn)是否處在可接受的水平之內(nèi)?;谶@一判斷,主管者或運(yùn)營(yíng)者將做出決策,決定是否允許信息系統(tǒng)運(yùn)行。 26 ⑶ 全國(guó)試點(diǎn)工作階段 ?2022年春節(jié)前夕,國(guó)務(wù)院信息辦安全組決定在前兩年課題組風(fēng)險(xiǎn)評(píng)估研究工作的基礎(chǔ)上,由國(guó)務(wù)院信息辦組織 , 在北京市、上海市、黑龍江省、云南省、人民銀行、國(guó)家稅務(wù)總局、國(guó)家電力總公司和國(guó)家信息中心八個(gè)部門(mén)開(kāi)展風(fēng)險(xiǎn)評(píng)估試點(diǎn)工作, ?目的是在現(xiàn)有基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的管理體制下,探索如何推進(jìn)開(kāi)展信息安全風(fēng)險(xiǎn)評(píng)估工作,檢驗(yàn)草擬的國(guó)家標(biāo)準(zhǔn)草案的可行性與可用性,為推廣信息安全風(fēng)險(xiǎn)評(píng)估工作和國(guó)家出臺(tái)相關(guān)政策文件做前期準(zhǔn)備。 27 ⑶ 全國(guó)試點(diǎn)工作階段 ?在試點(diǎn)工作中將解決和搞清楚以下問(wèn)題: ?探索信息安全風(fēng)險(xiǎn)評(píng)估管理機(jī)制的建設(shè),研究如何落實(shí)中辦發(fā) 27號(hào)文件“誰(shuí)主管誰(shuí)負(fù)責(zé)誰(shuí)運(yùn)營(yíng)誰(shuí)負(fù)責(zé)”的原則,包括信息安全風(fēng)險(xiǎn)評(píng)估的領(lǐng)導(dǎo)體制、協(xié)調(diào)機(jī)制、審查與批準(zhǔn)、監(jiān)管、督察和備案等內(nèi)容;明確信息安全風(fēng)險(xiǎn)評(píng)估的角色、責(zé)任、方法、過(guò)程及結(jié)果 ?摸索協(xié)同開(kāi)展風(fēng)險(xiǎn)評(píng)估工作和信息安全等級(jí)保護(hù)工作、保密檢查工作的實(shí)踐經(jīng)驗(yàn); ?完善信息安全風(fēng)險(xiǎn)評(píng)估管理規(guī)范與技術(shù)標(biāo)準(zhǔn); ?了解信息安全檢查評(píng)估和自評(píng)估模式的效果與不足; ?完善國(guó)家相關(guān)政策文件。 28 ⑶ 全國(guó)試點(diǎn)工作階段 ?這次試點(diǎn)的八個(gè)部門(mén)共有二十多個(gè)單位參加。 ?各試點(diǎn)單位的評(píng)估模式包括自評(píng)估、檢查評(píng)估和委托評(píng)估三種評(píng)估模式,涉及的系統(tǒng)包括政府、銀行、電力、稅務(wù)、電子政務(wù)網(wǎng)絡(luò)等重要信息系統(tǒng),涉及到規(guī)劃和設(shè)計(jì)階段、實(shí)施階段、運(yùn)行和維護(hù)階段等信息系統(tǒng)生命周期的各個(gè)階段。 ?經(jīng)過(guò)幾個(gè)月的努力,國(guó)家信息安全風(fēng)險(xiǎn)評(píng)估試點(diǎn)工作已取得了階段成果。 29 結(jié)束語(yǔ) ?信息安全風(fēng)險(xiǎn)評(píng)估是一項(xiàng)長(zhǎng)期的工作,目前所做的工作僅僅是一個(gè)開(kāi)頭,還有很多問(wèn)題需要在實(shí)踐中不斷摸索,在理論中深入研究加以解決,仍需審慎前行。信息安全風(fēng)險(xiǎn)評(píng)估任重而道遠(yuǎn)。 30 謝謝 !
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1