|
 |
認(rèn)證咨詢-ISO27001信息管理體系認(rèn)證 |
|
|
|
|
軟件企業(yè)如何進(jìn)行ISO27001體系認(rèn)證的模型構(gòu)建 |
|
發(fā)布者:admin
發(fā)布時(shí)間:2017/9/25 13:49:16 閱讀:7824次 【字體:大
中 小】 |
軟件企業(yè)通過風(fēng)險(xiǎn)評(píng)估得出專用網(wǎng)絡(luò)系統(tǒng)各主要資產(chǎn)的風(fēng)險(xiǎn)值之后,就可以依據(jù)這些風(fēng)險(xiǎn)值搭建信息安全管理體系框架。這里以一個(gè)小型專用網(wǎng)絡(luò)系統(tǒng)為例,給出一個(gè)基于ISO27001 的專用網(wǎng)絡(luò)信息安全管理體系結(jié)構(gòu)模型。 該模型以信息安全策略為中心,綜合運(yùn)用防護(hù)、檢測、響應(yīng)3 者循環(huán)一體的管理體系為信息安全策略的實(shí)施提供支撐。防護(hù)、檢測、響應(yīng)分別由各自的安全措施組成,共同為專用網(wǎng)絡(luò)系統(tǒng)提供信息安全保護(hù)。 防護(hù)主要由8 大安全措施組成,即訪問控制、數(shù)據(jù)加密、身份認(rèn)證、人員管控、電磁防護(hù)、冗余備份、頻率保護(hù)和運(yùn)營管理。 檢測主要由5 大安全措施組成,即流量監(jiān)測、漏洞檢測、入侵檢測、路由檢測和環(huán)境監(jiān)測。 響應(yīng)主要由4 大安全措施組成,即系統(tǒng)恢復(fù)、安全記錄、故障處理和殺毒堵漏。 經(jīng)網(wǎng)絡(luò)安全攻擊模擬試驗(yàn)后,采用基于ISO27001 規(guī)范的專用網(wǎng)絡(luò)信息安全管理體系結(jié)構(gòu)可以有效提高網(wǎng)絡(luò)安全性能,對(duì)于木馬攻擊和常見病毒攻擊具有良好的防范效果,基本能夠滿足專用網(wǎng)絡(luò)對(duì)于信息安全的需求。但是,隨著物聯(lián)網(wǎng)等新興網(wǎng)絡(luò)的應(yīng)用,如果在專用網(wǎng)絡(luò)中與物聯(lián)網(wǎng)等新興網(wǎng)絡(luò)進(jìn)行信息融合,則需要開放信息傳輸權(quán)限,這就會(huì)影響到專用網(wǎng)絡(luò)的信息安全防護(hù)能力。因此,在基于專用網(wǎng)絡(luò)的異構(gòu)網(wǎng)絡(luò)信息融合應(yīng)用中,ISO27001信息安全管理體系結(jié)構(gòu)仍需進(jìn)一步優(yōu)化。 |
|
|
|
|
|
 |
|