1. 程式人生 > >CISSP-安全管理基礎

CISSP-安全管理基礎

一、安全管理基礎要素:

  1.識別組織中的資訊資產

  2.進行安全風險分析

  3.定義安全的重要性

  4.定義組織風險管理

 

二、安全所要具備的要素

  1.可用性

  2.完整性:防止資產被未經授權的人修改或被授權的人做未經允許的修改

  3.機密性:避免資產被未經授權的人儲存,無論是惡意還是非惡意

 

三、IT安全需求

  1.資訊資產的功能面:例如防火牆的功能就是做包過濾

  2.確保資訊資產的功能可以實現:例如通過日誌檢視防火牆是否正常執行

 

四、安全考量

  全面的安全考量應包含以下幾個方面:

  1.組織架構

  2.公司文化

  3.管理

  4.公司業務

  5.風險

  6.技術

 

五、安全政策實施關鍵因素

  1.必須得到組織高層的支援

  2.需要通過業務、技術以及管理等流程,確保安全政策與業務目標無衝突

  3.然後需要從隱私權(保密協議等)、身份管理(背景調查等)、應用、基礎架構、管理等五個層面進行制定安全政策

 

六、安全問題解決方法

  需要將ERP、CRM以及VPN等都納入安全管理辦法的考量範圍之內

 

七、如何實施安全策略

  分為強制性要素和