导航:首页 > 网络安全 > 全生命周期网络安全管理

全生命周期网络安全管理

发布时间:2024-10-26 02:57:59

A. 网络及信息系统需要构建什么样的网络安全防护体系

网络安全保障体系的构建

网络安全保障体系如图1所示。其保障功能主要体现在对整个网络系统的风险及隐患进行及时的评估、识别、控制和应急处理等,便于有效地预防、保护、响应和恢复,确保系统安全运行。

图4 网络安全保障体系框架

网络安全管理的本质是对网络信息安全风险进行动态及有效管理和控制。网络安全风险管理是网络运营管理的核心,其中的风险分为信用风险、市场风险和操作风险,包括网络信息安全风险。实际上,在网络信息安全保障体系框架中,充分体现了风险管理的理念。网络安全保障体系架构包括五个部分:

1) 网络安全策略。属于整个体系架构的顶层设计,起到总体宏观上的战略性和方向性指导作用。以风险管理为核心理念,从长远发展规划和战略角度整体策划网络安全建设。

2) 网络安全政策和标准。是对网络安全策略的逐层细化和落实,包括管理、运作和技术三个层面,各层面都有相应的安全政策和标准,通过落实标准政策规范管理、运作和技术,保证其统一性和规范性。当三者发生变化时,相应的安全政策和标准也需要调整并相互适应,反之,安全政策和标准也会影响管理、运作和技术。

3) 网络安全运作。基于日常运作模式及其概念性流程(风险评估、安全控制规划和实施、安全监控及响应恢复)。是网络安全保障体系的核心,贯穿网络安全始终;也是网络安全管理机制和技术机制在日常运作中的实现,涉及运作流程和运作管理。

4) 网络安全管理。对网络安全运作至关重要,从人员、意识、职责等方面保证网络安全运作的顺利进行。网络安全通过运作体系实现,而网络安全管理体系是从人员组织的角度保证正常运作,网络安全技术体系是从技术角度保证运作。

5) 网络安全技术。网络安全运作需要的网络安全基础服务和基础设施的及时支持。先进完善的网络安全技术可极大提高网络安全运作的有效性,从而达到网络安全保障体系的目标,实现整个生命周期(预防、保护、检测、响应与恢复)的风险防范和控制。

摘自-拓展:网络安全技术及应用(第3版)贾铁军主编,机械工业出版社,2017

B. 网络数据安全生命周期分为

分为中个阶段

数据生命周期管理是一种基于策略的方法,用于管理信息系统的数据在整个生命周期内的流动:从创建和初始存储,到它过时被删除。

阅读全文

与全生命周期网络安全管理相关的资料

热点内容
苹果手机密码忘了怎么解锁未连网络 浏览:529
东莞外贸网络营销怎么做 浏览:35
网络上传图片如何避免侵权 浏览:800
你个斗是什么网络用语 浏览:85
租房网络坏了不知道是哪个宽带 浏览:76
手机无法连接路由器无线网络 浏览:628
计算机网络犯罪作文 浏览:839
网络盒子如何连接wifi 浏览:326
联通手机4g网络apn如何设置 浏览:550
卫东区网络信号 浏览:520
网络连接打印机为什么无法打印 浏览:423
怎么看到别人连我的网络了 浏览:164
电信无线网络id 浏览:786
全国大学生网络安全技术竞赛 浏览:93
全国有百分之多少青少年沉迷网络 浏览:256
福特金牛座是怎么连接4g网络 浏览:735
479是什么意思网络用语 浏览:665
重庆网络流量多少 浏览:185
7p还原网络设置在哪里 浏览:775
无线传感网络的功能和定义 浏览:470

友情链接