精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

化繁為簡——ITRM助您輕松維護信息安全管理體系

安全
谷安天下研發的IT風險管理系統(ITRM)正是能夠滿足體系維護需求的一款軟件:將建立和維護ISMS的過程固化在軟件中,內置多行業多準則知識庫,對ISMS范圍輕松管理。

【51CTO.com 綜合消息】很多企業都已經建立了信息安全管理體系,來滿足業務需求或上層管理部門的要求,其中不乏成功案例,但大家都會面臨一個共同的問題,那就是如何將信息安全管理體系(ISMS)持續的運行下去,不斷的PDCA達到持續改進的目的,正如我們以往經驗所說的那樣:信息安全不是一場運動,而是一個持之以恒的活動,是保證業務安全運行的管理工作,信息安全應體現在日常工作的每一個細節當中。

ISO27001是國際上通用的信息安全管理體系標準,我們以這個標準要求為例,來簡單解釋一下建立信息安全管理體系以及以后還需要做的工作:首先要獲得管理層的支持并確定建立信息安全管理體系的范圍,企業還需要做好各種準備和策劃工作,包括教育培訓、制定計劃、現狀調研,以及人力和資源方面的調配;

然后在這個范圍內收集信息資產以輔助風險評估,識別出風險后選擇適用的風險處理措施并進行處理,從整體和全局的視角,從信息系統的所有層面進行整體安全建設,并將其文檔化,保持文件化的信息安全管理體系,作為組織實施風險控制、評價和改進信息安全管理體系、實現持續改進必不可少的依據。

信息安全管理體系文件編制完成以后,組織應按照文件的控制要求進行審核與批準并發布實施,在得到領導層對殘余風險的批準和對實施運行ISMS的授權,并準備適用性聲明(SoA),在體系運行一段時間后進行內審、有效性測量和管理評審,并制定糾正預防措施,此后需要對資產進行不斷的更新,并不斷地進行風險評估、處理……以及其后的各種工作。

傳統我們都是靠管理體系本身來支撐這一系列工作的,ISMS建設的實施人員,除了要具備必要的知識技能和管理意識外,還要面臨大量具體、繁瑣和枯燥的工作,例如對信息資產的收集和維護過程,以及對其進行風險評估時的大量文案工作等等。如果能輔助以信息管理系統對風險評估過程進行管理,將是一種趨勢,現代企業管理中ERP已經得到廣泛認可和應用,生產制造、質量監控、財務管理、商務管理、人力資源管理、客戶關系管理、電子商務等,已經可以整合在一套基于網絡的、開發平臺統一的、靈活配置業務流程的信息系統當中,而信息安全管理體系建設與維護,同樣也可以通過類似的方式進行管理。

目前谷安天下研發的IT風險管理系統(ITRM)正是能夠滿足體系維護需求的一款軟件:將建立和維護ISMS的過程固化在軟件中,內置多行業多準則知識庫,對ISMS范圍輕松管理,例如準則范圍、組織架構、資產清單、流程定義、業務定義等,支持安全檢查和差距分析,全面支持風險評估、體系建設、內審、有效性測量、管理評審等一系列工作,保證這一系列工作的持續運行和不斷改進,并產生豐富的報表和報告。

下面就簡單談談維護信息安全管理體系過程中幾項關鍵的工作與ITRM系統的結合之道:

一、識別業務的變化

世界環境瞬息萬變,因此一個組織的業務隨著市場、政治、科技等方面的發展而變化是非常正常且必然的。然而我們在建立信息安全管理體系時所劃定的管理范圍是一定的,后續在體系運維過程中首先應該關注的就是業務的變化,然后才是后續其他細節的工作。在一個組織內維護信息安全的目的就是保障業務的安全運行,因此從***意義上說業務是我們保護的對象。而業務的變化對信息安全管理體系的影響是巨大的,可能會導致安全指導方針層面的根本性變化,所以筆者把業務放在***位。

ITRM系統將業務作為一個控制對象進行識別和維護,正是為了滿足信息安全體系維護的基本要求: 

 
圖1

#p#

二、識別組織架構的變化

組織外部環境會發生變化,相應的組織內部同樣可能根據業務的變化而發生變化,尤其是決策層的變化,可能會影響到對管理體系的支持力度等方面。

組織架構是ITRM系統在進行風險評估時的基礎,系統支持對組織架構的靈活調整,并且對后續風險評估等一系列工作都將產生重大影響。在ITRM系統中組織架構是項目范圍的因素之一。 

 
圖2

#p#

三、識別資產、技術、場所、新威脅等方面的外在變化

這些是做資產風險評估的基礎,也是標準中所要求的。資產清單需要保證一定的實時性和準確性,這可能需要一定的工作量,通常大家都是使用文檔(Excel格式)對資產清單進行管理,一開始收集資產時,這種方式是非常方便的,但在日后更新時會顯得比較麻煩。

ITRM系統在對資產進行維護時,支持大批量導入和分權限管理,用戶可以將收集到的資產一次性的導入到系統中,此后在系統中進行維護,無論是添加、修改、刪除,系統都能夠維護著一份準確穩定的當前版本的資產清單,同時用戶還能夠查看歷史資產的內容;而分權限管理資產,可以將資產管理下放到部門,由部門管理員對本部門的資產進行維護,本部門只能對自己部門的資產及風險進行維護,對其他部門的資產和風險則無權查看。這大大簡化了組織級安全管理員的工作,并能夠將風險管理的思想落實到每個部門當中,同時簡化了資產變更的上報流程,部門管理員將變更的資產及時的更新到系統中,組織級管理員隨時可以進行檢查和更正,因此組織的風險狀態可以隨時保持***,使組織能夠迅速準確的對風險進行響應和處理。 

 
圖3

#p#

四、風險評估和處理

在建立完信息安全管理體系以后,要根據組織規定定期重新進行風險評估和處理,當然此項工作的基礎是前面提到的幾項工作都已經完成,而風險評估的方法在其后往往不會發生太大的變化,安全專員在做過一次風險評估后就能掌握風險評估的方法,其后大多是維護風險清單的工作。對風險的處理可能會隨著環境的變化以及技術的發展不斷更新,所以安全專員還需要不斷學習來提高自己的業務能力。

ITRM系統核心功能之一就是風險評估模塊,系統中固化了風險評估方法論和具體工作流程,同時還針對不同行業,把谷安天下多年來積累的咨詢經驗匯總成風險推薦放在知識庫中,用戶可以選擇自己行業的知識庫,在錄入完資產后就能夠看到針對本行業最容易出現的風險,用戶站在巨人的肩膀上再進行風險評估將會有更好的準確性和效率。 

 
圖4

 

 
圖5

#p#

五、內審及其他安全檢查

完備的檢查機制是保證體系正常高效運行的手段,通常組織會根據自身情況制定管理規定,規范檢查機制和內審機制。在體系運維過程中,檢查是非常重要的一項工作,要在保證業務正常運行的條件下,高效、全面、客觀地檢查組織內部在執行過程中的真實情況,以便制定糾正和預防措施,并對管理體系進行必要的改進。另外內審和安全檢查的過程本身也是非常值得探討的,如何準確的找到問題點,如何對不符合項進行跟蹤改進,改進效果如何等等,不但需要大量的文檔工作,也需要不斷跟進科技時代的步伐,了解當前***的技術。

ITRM系統內置了內審流程和安全檢查功能,能夠為內部審核與安全檢查工作提供輔助與記錄。 

 
圖1

#p#

六、有效性測量

每當提到ISMS的有效性測量時,大家都會感覺有些茫然或力不從心,但有句話叫做“你不能改進你不能測量的東西”,這充分說明了有效性測量的重要性,因為有效性測量能夠對信息安全管理目標進行考核,是ISMS持續改進的重要依據,也是對信息安全管理工作的績效考核,同時滿足符合性的要求。而且有效性測量體系需要融入到ISMS體系的PDCA過程中,首先有效性測量的目標要與ISMS的Plan階段制定的目標吻合,并收集豐富的資料信息;在ISMS的Do運作階段要針對有效性測量體系進行詳細設計,對有效性測量的需求進行分析,分解測量指標,制定測量指標采集方案,收集指標并進行記錄;在ISMS的check階段,根據有效性測量的結果對ISMS進行評價,另外也需要對有效性測量體系本身進行評價;在ISMS的Act改進階段,對ISMS及測量指標體系分別進行改進,使之更好地為ISMS服務。   ITRM系統支持對ISMS體系的有效性測量工作,將有效性測量的目標、年度計劃、測量指標、測量計劃、測量結果等過程固化在系統中,并在知識庫中預設了常見的有效性測量指標。

七、管理評審

定期對ISMS進行管理評審,以確保ISMS范圍保持充分,ISMS過程的改進得到識別。

ITRM系統內置了管理評審的工作流程,能夠對管理評審工作提供輔助與記錄。

八、糾正預防,持續改進

糾正措施是要消除與ISMS要求不符合的原因,并防止再次發生;預防措施是確定措施消除潛在的不符合的原因,防止其發生。而持續改進則是通過使用信息安全方針、安全目標、審核結果、監視事件的分析、糾正和預防措施以及管理評審等方式,持續改進ISMS的有效性。

ITRM系統內置了糾正預防措施的工作流程,能夠對糾正預防工作提供輔助與記錄,這也是保證體系持續改進的方法之一。

以上這八項活動只是維護信息安全管理體系中比較重要的幾項必須要做的工作,而且是不斷循環往復的,如果能得到谷安天下ITRM系統的支撐,將會極大的減輕工作量,提高工作效率和準確性。當然這是這只是對體系進行維護的手段之一,今后我們還將探討更多的體系維護經驗和手段,來保證信息的真正安全。

責任編輯:許鳳麗 來源: 51CTO.com
相關推薦

2009-06-19 14:27:34

2018-07-12 05:45:00

2009-06-19 15:48:26

信息安全管理體系谷安天下

2010-09-26 11:08:44

信息安全管理體系

2022-03-22 18:24:50

數據安全加密

2009-06-24 16:32:20

信息安全ISMS谷安天下

2022-05-20 14:54:33

數據安全數字化轉型企業

2010-04-12 10:11:59

Visual Stud

2017-07-27 08:16:36

2009-07-01 11:55:00

國家部委IT運維管理體系

2017-11-30 17:51:55

工具BPM信息化

2009-08-04 15:44:01

WLAN無線通信網網絡管理體系網絡管理結構

2009-07-01 09:57:00

2011-05-23 18:56:53

財務績效管理

2024-01-04 07:50:59

2010-08-12 10:13:41

北信源終端安全
點贊
收藏

51CTO技術棧公眾號

素人fc2av清纯18岁| 青青草成人激情在线| 久久噜噜色综合一区二区| 懂色av色香蕉一区二区蜜桃| 亚洲欧美成aⅴ人在线观看| 国产精品精品久久久久久| 波多野结衣喷潮| 日韩一级淫片| 色香蕉成人二区免费| 亚洲精品一区二区三| av综合在线观看| 久久综合九色| 美女福利精品视频| 黄瓜视频污在线观看| 亚洲影视资源| 欧美性猛交xxx| 国产精品波多野结衣| 手机在线精品视频| 久久超碰97中文字幕| 992tv成人免费视频| 久久久久久久成人| 日韩免费三级| 人妻精品一区二区三区| 日韩av一区二区三区四区| 欧美成人精品影院| 国产123在线| 国产精品欧美大片| 7777精品久久久大香线蕉| 日本福利视频一区| www.久久ai| 国产午夜精品一区二区| 成人看片视频| 国产色综合视频| 日本不卡的三区四区五区| 午夜精品一区二区三区在线| 久久久久久久久久网站| 日韩在线观看一区| 亚洲天堂av电影| 免费的av网站| 韩国女主播一区二区三区| 日韩欧美资源站| 久久久久久久久久一区| 性欧美videohd高精| 婷婷开心激情综合| youjizz.com在线观看| 婷婷在线视频观看| 国产女主播视频一区二区| 国产精品亲子乱子伦xxxx裸| 69av成年福利视频| 欧美日韩中文字幕在线观看| 天天射天天综合网| 色香阁99久久精品久久久| 谁有免费的黄色网址| 校花撩起jk露出白色内裤国产精品| 精品国产一区二区三区四区四| 欧洲在线免费视频| 亚洲精品一区二区在线播放∴| 欧美专区日韩专区| 国产精品69页| 最新日韩一区| 欧洲一区在线观看| 91插插插插插插插插| a成人v在线| 欧美日韩一区不卡| 17c国产在线| 精品一区二区三区免费看| 日韩一级大片在线| 成人欧美精品一区二区| 草草视频在线一区二区| 欧美精品一区二区三| 性色av蜜臀av色欲av| 国产亚洲电影| 日韩在线播放视频| 丝袜 亚洲 另类 欧美 重口| 午夜精品久久久久99热蜜桃导演 | 精品久久久久中文字幕小说 | 97电影在线| 国产精品理论片| 18视频在线观看娇喘| 九色91在线| 亚洲最新av| 久久久不卡网国产精品二区 | 紧身裙女教师波多野结衣| 惠美惠精品网| 在线观看一区二区精品视频| 欧美三级午夜理伦三级富婆| www欧美在线观看| 精品久久久久久久久久久久久久久久久| 美女日批在线观看| 欧美一级三级| 色多多国产成人永久免费网站 | 精品国产中文字幕第一页| 中文日韩在线视频| 久久久久亚洲av成人片| 美女精品在线| 国产区精品在线观看| 国产后入清纯学生妹| 99热在这里有精品免费| 亚洲黄色一区二区三区| 免费影视亚洲| 欧美视频一区二区| www.日本xxxx| 国产精品一区二区中文字幕| 一本色道久久综合亚洲精品小说| 久草视频手机在线观看| 久久久国产精品一区二区中文| 成人激情春色网| 四虎在线观看| 一区二区国产视频| 天堂网在线免费观看| 奇米777国产一区国产二区| 自拍偷拍亚洲在线| 国产成人自拍视频在线| 国产麻豆成人传媒免费观看| 欧美亚洲爱爱另类综合| 中文字幕伦理免费在线视频 | 91精品国产91久久久久久最新 | 亚洲精品永久免费视频| 91麻豆精品91久久久久同性| 91精品国产免费久久久久久| youjizzxxxx18| 国产成人aa在线观看网站站| 久久激情五月丁香伊人| 丁香社区五月天| 成人免费高清在线| 天天综合中文字幕| 五月激情久久| 亚洲精品美女久久| 久草视频在线资源站| 激情文学综合丁香| 视频一区二区在线| 三上悠亚一区二区| 日韩国产精品一区| 欧美一级高潮片| 国产精品99久久久久久宅男| youjizz.com亚洲| 电影一区二区| 怡红院精品视频| 国产91精品看黄网站在线观看| 91丝袜美腿高跟国产极品老师 | 亚洲影院一区| 国产亚洲一区二区三区在线播放| 色噜噜狠狠狠综合欧洲色8| 欧美喷潮久久久xxxxx| 国产午夜精品久久久久久久久| 日韩精品免费专区| 日本午夜精品一区二区三区| 粉嫩一区二区三区| 亚洲色图13p| www.五月婷婷.com| 国产亚洲一区二区三区四区| ww久久中文字幕| 日韩在线导航| 99久久久国产精品免费调教网站| 亚洲色图第一页| 波多野结衣电车| 中文字幕免费观看一区| 91女神在线观看| 国产精品88久久久久久| 亚洲一区二区三区乱码aⅴ| 操你啦视频在线| 日韩一卡二卡三卡国产欧美| 欧美成欧美va| 在线免费观看视频黄| 91亚洲国产成人久久精品| 成人黄色短视频在线观看| 黄色成人在线| 亚洲成年人在线播放| 久久精品99久久久久久| av一区二区三区黑人| 精品久久久久久久久久中文字幕| 亚洲丝袜啪啪| 国产精品久久久久久久app| 欧美高清视频| 日韩精品一区二区三区老鸭窝| 国产第一页在线播放| 26uuu国产电影一区二区| 欧美激情精品久久久久久小说| 红桃视频在线观看一区二区| 国产日韩专区在线| 七七成人影院| 亚洲男女自偷自拍图片另类| 中文区中文字幕免费看| 亚洲激情一二三区| 97人妻精品一区二区三区免 | 欧美在线视频导航| 国产精品无码2021在线观看| 91精品国产高清一区二区三区 | 国产精品久久久久久在线| 激情成人综合网| 成人免费网站入口| 国产欧美一区二区精品久久久| 91在线观看免费高清完整版在线观看 | 美女www一区二区| av在线免费观看国产| 免费一区二区| 147欧美人体大胆444| 在线天堂新版最新版在线8| 日韩在线精品一区| 蜜桃91麻豆精品一二三区| 91高清视频免费看| 欧美日韩亚洲国产另类| 国产女同互慰高潮91漫画| 国产在线a视频| 日本欧美大码aⅴ在线播放| 喜爱夜蒲2在线| 国产精品羞羞答答在线观看| www国产亚洲精品| 国产精成人品2018| 久久久伊人日本| 免费av不卡| 亚洲精品网站在线播放gif| 国产欧美一级片| 色老汉一区二区三区| 久久香蕉精品视频| 亚洲欧美中日韩| 免费看污片网站| 成人av网站在线观看免费| 日本不卡一区二区在线观看| 首页综合国产亚洲丝袜| 中文字幕在线乱| 国产成人一区二区三区影院| 国产v亚洲v天堂无码| 在线成人免费| 国产精品男人的天堂| 黄色视屏在线免费观看| 久久国产精品影片| 成人网视频在线观看| 亚洲精选在线观看| 免费观看国产精品| 日韩欧美第一区| 国产免费的av| 欧美日韩一区二区在线视频| 香蕉污视频在线观看| 岛国av午夜精品| av免费观看网| 1区2区3区在线观看| 欧美一级生活片| 在线免费观看视频网站| 欧美在线小视频| 波多野结衣一区二区在线| 色婷婷av一区二区三区大白胸| 久久精品一二区| 精品日韩中文字幕| 日本五十熟hd丰满| 亚洲www啪成人一区二区麻豆| 精品在线视频免费观看| 亚洲综合清纯丝袜自拍| 国产精品30p| 亚洲成人动漫一区| 日本一二三区视频| 欧美日韩国产精品| 欧美精品韩国精品| 欧美综合视频在线观看| 中文字幕一区二区三区四区免费看 | wwwav国产| 亚洲激情男女视频| 黄色一级视频免费| 午夜精品久久久久影视| 91视频免费网址| 欧美亚洲一区二区在线观看| 亚洲 小说区 图片区| 欧美日韩国产一区| 国产精品高潮呻吟av| 日韩欧美资源站| 内射无码专区久久亚洲| 亚洲精品自拍第一页| 国产在线91| 精品国产一区二区三区四区在线观看| 黄色动漫在线观看| 欧美精品videos| 超级白嫩亚洲国产第一| 日韩av免费在线看| ww久久综合久中文字幕| 国产日韩中文字幕| 成人性生交大片免费看中文视频| 久久国产日韩欧美| 精品久久久久久久久久久aⅴ| 97超碰免费观看| 亚洲第一区色| 国产av人人夜夜澡人人爽| 黄页网站大全一区二区| 亚洲女则毛耸耸bbw| 久久久影视传媒| 欧美日韩色视频| 午夜精品久久久久久久久久久| 国产日韩在线观看av| 日本一区二区三区播放| 国产私拍一区| 四季av一区二区三区免费观看| 免费看欧美黑人毛片| 狂野欧美性猛交xxxx巴西| 一区二区久久精品| 91在线观看高清| 手机免费观看av| 亚洲成人激情自拍| 中文字幕永久免费视频| 日韩欧美色电影| av在线电影免费观看| 欧美激情一区二区三区成人| 免费欧美电影| 亚洲在线视频福利| 色橹橹欧美在线观看视频高清 | 风间由美一区| 久久久久久这里只有精品| 国产精品字幕| 国产欧美日韩在线播放| 成人综合久久| 欧美人成在线观看| 久久av老司机精品网站导航| 亚洲国产果冻传媒av在线观看| 亚洲天堂2014| 亚洲黄网在线观看| 亚洲白虎美女被爆操| 成人日韩欧美| 国产精品久久婷婷六月丁香| 日韩有码中文字幕在线| 9色视频在线观看| 美女视频黄久久| 精品少妇一区二区三区免费观| 亚洲一区二区欧美激情| 国产精品久久久久久久久久久久久久久久 | 欧美专区在线观看| 成人黄色av网址| 成年人三级视频| 久久er99精品| 日本污视频网站| 国产精品成人一区二区不卡| 国产99久久久欧美黑人| 一区二区三区国产好| 欧美亚洲视频一区| 日韩电影在线一区二区三区| 欧美性xxxx图片| 亚洲成av人**亚洲成av**| www.超碰在线.com| 欧美成人合集magnet| 亚洲精品tv| 中文字幕精品—区二区日日骚| 麻豆成人久久精品二区三区小说| 在线国产视频一区| 在线观看欧美精品| 可以在线观看的黄色| 57pao精品| 亚洲丝袜啪啪| 黄色片在线免费| 亚洲国产精品精华液2区45| 日批视频免费观看| 中文字幕成人精品久久不卡| 天然素人一区二区视频| 性刺激综合网| 蓝色福利精品导航| 久久久久久久久久97| 91麻豆精品91久久久久久清纯 | 一区二区三区午夜| 中文字幕亚洲综合久久筱田步美| 国产成人77亚洲精品www| 伊人久久大香线蕉午夜av| 久草这里只有精品视频| 成年人一级黄色片| 日韩精品中文字幕在线不卡尤物| 午夜影院免费在线| 国产欧美日韩一区| 久久一区亚洲| 日本黄色小视频在线观看| 欧美日韩视频专区在线播放| 二区在线播放| 国产精品一区二区三区精品| 亚洲女同在线| 国产大屁股喷水视频在线观看| 91精品欧美久久久久久动漫| 国产三线在线| 欧美一区二区三区成人久久片| 蜜桃视频一区二区| 国产另类自拍| 九一精品国产| 日本高清一区二区视频| 亚洲激情图片一区| 亚洲欧洲精品视频| 国产精品免费福利| 中文字幕免费一区二区三区| 国产a级黄色片| 欧美视频一区二区三区| 色黄网站在线观看| 久久久久九九九| 久久99精品久久久久久动态图| 国产精品999久久久| 亚洲午夜久久久久久久| 国色天香久久精品国产一区| 黄色一级视频片| 综合激情成人伊人| 网站黄在线观看| 国产免费成人av| 一区二区视频欧美| 99精品欧美一区二区| 欧美videofree性高清杂交| 深夜成人影院| www.69av| 中文字幕av一区二区三区免费看| 精品国精品国产自在久不卡| 国产精品91久久久久久|