freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

體系化推進企業(yè)安全操作管理工作-文庫吧資料

2025-01-24 09:22本頁面
  

【正文】 的事件監(jiān)測、異常流量、行為審計等產(chǎn)品的部署和提供充分數(shù)據(jù)源 第五階段:運行維護 ? 目標: – 建立和健全安全監(jiān)控平臺的運行維護服務(wù)體系 ? 內(nèi)容: – 通過自身制度和流程確立監(jiān)控體系的運行和維護機制 – 通過外包服務(wù)方式對安全監(jiān)控平臺系統(tǒng)進行日常的運行維護。 梳理和利用已有的資產(chǎn)管理系統(tǒng)。 全面的日志、事件記錄。 ? 內(nèi)容: – 架構(gòu)梳理與監(jiān)控點確認 – 已有安全子系統(tǒng)及平臺功能及接口確認 – 必要的信息源(安全產(chǎn)品)補足 做好安全監(jiān)控工作的基礎(chǔ)前提 工作角度 梳理和準備的內(nèi)容 技術(shù)層面 管理層面 維護層面 平臺 梳理監(jiān)控系統(tǒng)平臺與 ITSM等已有系統(tǒng)的關(guān)系 調(diào)研監(jiān)控系統(tǒng)平臺的客戶化定制內(nèi)容 建立監(jiān)控管理制度 建立監(jiān)控管理獎懲手段 建立安全監(jiān)控隊伍 建立監(jiān)控維護流程 監(jiān)控所必需的場地,設(shè)備 專業(yè)安全系統(tǒng) 利用已有部署的專業(yè)安全子系統(tǒng) 梳理并補足缺失的專業(yè)安全子系統(tǒng) 梳理和利用已有的安全信息庫 專業(yè)安全子系統(tǒng)的管理制度 專業(yè)安全考核指標。問題 ?安全管理中心是一個產(chǎn)品,還是一個解決方案,還是一個完整的體系,怎么定位安全管理中心,安全 ?安全管理中心主要承載的業(yè)務(wù)功能是什么 ?安全管理中心的建設(shè)思路,有什么經(jīng)驗教訓(xùn)(案例) ?安全管理中心與其他系統(tǒng)的關(guān)系 ?借助安全管理中心的工作推進思路 Presentation Identifier Goes Here 1 2 體系化推進企業(yè)安全工作 李本 Presenter’s Title Here Presentation Identifier Goes Here 概要 Presentation Identifier Goes Here 3 總體定位 1 業(yè)務(wù)功能 2 系統(tǒng)關(guān)系 3 案例分析 4 工作推進 5 規(guī)范依據(jù)( 1) ? ISO 27001 的 ISMS體系框架 Presentation Identifier Goes Here 4 –訪問 控制 –系統(tǒng)發(fā)展及維護 –信息安全事故管理 –運營持續(xù)性計劃 –符合性 –安全政策 –管理與組織 –資產(chǎn)管理 –人力資源安全 –實體與環(huán)境安全 –通訊及操作安全 規(guī)范依據(jù)( 2) ? ISO 13335 Presentation Identifier Goes Here 5 威 脅 漏 洞措 施 風 險 資 產(chǎn)需 求 價 值抗 擊利 用暴 露暴 露 增 加降 低引 出被 滿 足 增 加 擁 有背景思路( 1) Presentation Identifier Goes Here 6 企業(yè) IT系統(tǒng) 誤操作 高風險漏洞 筆記本 /無線網(wǎng)絡(luò) 病毒 Denial of Service攻擊 大量蠕蟲傳播 SARBANESOXLEY 防火墻 IDS 主機 網(wǎng)絡(luò)設(shè)備 其他管理系統(tǒng) 掃描器 防毒 異常流量 企業(yè)現(xiàn)在是否安全? 背景思路( 2) Presentation Identifier Goes Here 7 防火墻 IDS 主機 身份管理 掃描器 防毒 異常流量 安全管理需求 安全資產(chǎn)管理策略 安全風險評估策略 防病毒管理策略 安全事故處理流程 許可使用策略 …… 問題管理流程 業(yè)務(wù)連續(xù)性管理 安全技術(shù)產(chǎn)品 安全管理中心 Security Operation Center 安全工作的困惑 ?就安全談安全 – 以風險管理為具體工作導(dǎo)向 ? 風險是一個看不見摸不著說不清的東西 ?就通用規(guī)范談安全 – 機械套用理論模型 ? 難于落地 ?安全體系建設(shè)純技術(shù)化 – 過多依賴與產(chǎn)品功能 ? 沒有萬能的產(chǎn)品 ?安全考核指標絕對化 – 建了這么多系統(tǒng)怎么還出事 ? 用什么來衡量和評價安全工作 Presentation Identifier Goes Here 8 安全運維管理工作的思考 ? 安全保障(管理)能力是 IT保障(管理 )能力的一部分 ? 安全治理是 IT治理的一個重要構(gòu)成 ? 安全指標治理是安全管理工作的有效推進手段 – 事件指標治理,安全合規(guī)指標治理,操作行為審計管理 ? 同比指標,環(huán)比指標,各系統(tǒng)(體系)之間的比對指標 ? SOC不是一個即插即用的家電級產(chǎn)品 ? SOC不是一個可批量生產(chǎn)的解決方案套餐 ? 三分產(chǎn)品,七分建設(shè) – 建設(shè)過程中需要甲乙方共同進行大量基礎(chǔ)工作 ? 三分建設(shè),七分運維 – 運維人員,運維作業(yè)計劃和流程,運維知識庫 Presentation Identifier Goes Here 9 概要 Presentation Identifier Goes Here 10 總體定位 1 業(yè)務(wù)功能 2 系統(tǒng)關(guān)系 3 案例分析 4 工作推進 5 安全
點擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1