企业信息安全标准应用综述.docx
《企业信息安全标准应用综述.docx》由会员分享,可在线阅读,更多相关《企业信息安全标准应用综述.docx(4页珍藏版)》请在优知文库上搜索。
1、企业信息安全标准应用综述在信息网络普及的时代,信息网络成为员工日常工作不可或缺的工具。同时,安全问题越来越成为影响企业信息化发展的重要因素,病毒的泛滥影响了正常的业务开展,垃圾流量占用了宽带资源,无所不在的网络钓鱼造成大量信息的泄露,网络攻击可能造成巨大的损失,因此加强信息安全建设日益成为企业的迫切需求。1、信息安全保护相关标准体系在信息安全标准化方面,我国从20世纪80年代开始,在全国信息技术标准化技术委员会信息安全分技术委员会和各部门各界的努力下,本着积极采用国际标准的原则,转化了一批国际信息安全基础技术标准,为我国信息安全技术的发展做出了一定贡献。同时,公安部、国家安全部、国家保密局、国
2、家密码管理委员会等相继制定、颁布了一批信息安全的行业标准,这些标准大致可以分为四类,国家信息安全保护相关标准体系如图1所示。2011年2月1日,信息系统安全等级保护实施指南、信息系统等级保护安全设计技术要求等18项信息安全技术标准将正式实施,这对于完善我国信息安全标准体系,规范和指导我国信息安全保障体系建设具有重要意义。2、企业信息安全体系的建设企业信息安全体系是在满足国家规定、遵循国际标准的原则下,参照国内外最佳实践,结合自身的实际需求,通过管理和技术手段,来构建企业信息安全体系。通过开展信息安全体系建设,我们可以落实安全责任制,完善管理制度、技术措施,落实等级保护制度的各项要求,提高信息系
3、统安全管理水平,增强安全保护能力,保护企业重要信息资产,保障信息网络可用。2.1建设流程企业信息安全体系建设分四步进行。第一步,根据国家标准对行业等级保护进行定级,制定企业信息安全建设工作规划和总体部署;第二步:开展信息系统安全保护现状分析,确定安全保护策略,制定整改方案;第三步:整改建设,从管理和技术两个方面开展信息统安全建设;第四步:测评完善,开展安全自检自查、风险评估和等级测评,及时发现企业存在的信息安全隐患和威胁,进一步开展安全建设工作,企业信息安全体系建设流程如图2所示。2.2规划部署按照信息系统安全等级保护基本要求(GB/T22239-2008)、信息系统安全等级保护定级指南(GB
4、/T22240-2008)、信息安全管理体系要求(GB/T22080-2008)等标准要求并结合行业特点,对企业信息安全体系建设进行统一规划部署。2.3现状分析开展企业信息安全保护现状分析,查找信息安全保护建设整改需要解决的问题,分析判断目前所采取的安全管理、技术措施与信息系统安全管理要求(GB/T20269-2006)、信息系统等级保护安全设计技术要求(GB/T25070-2010)等标准要求之间的差距,针对问题不足制定安全保护策略,形成整改方案。2.4整改建设按照最新国家标准信息系统安全等级保护实施指南(GB/T25058-2010)、信息系统安全工程管理要求(GB/T20282-2006
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业信息 安全标准 应用 综述
