信息系统安全规划框架与方法

    随着互联网的不断发展,全球信息化已成为人类发展的大趋势,中国信息化建设的进程也全面加速,企业信息化在提高服务水平、促进业务创新以及提升核心竞争力等方面发挥着越来越重要的作用,信息系统已成为推动国民经济增长的重要力量。随着企业信息化工作的提高,中国各地区、各行业使用信息系统开展工作的比例越来越大,信息系统安全问题日趋严重,安全问题逐渐成为影响业务运行、制约生产力发展的重要因素之一。企业信息化的发展将面临着信息安全方面的严峻考验,对信息系统安全进行全面的规划以适应形势发展的要求已经是一个不能回避的问题,也成为人们共同关注的一个保证信息安全的重要环节。
    一、信息系统安全规划的意义
 信息系统安全规划是一个涉及管理、法规和技术等多方面的综合工程。信息系统安全的总体目标是物理安全、网络安全、数据安全、信息内容安全、信息基础设备安全与公共信息安全的总和。信息系统安全的最终目的是确保信息的机密性、完整性和可用性,以及信息系统主体(包括用户、组织、社会和国家)对于信息资源的控制。
 信息系统安全规划是以企业信息化战略规划为指导,以企业的信息资源规划为基础,全面完整地规划信息系统应用和相关信息架构,确定信息系统的安全框架、管理模式与建设步骤。企业在信息系统安全规划的指导下建设的网络与信息环境,才可以在安全机制的控制与制约下,让各种业务解决方案、应用系统和数据都不受负面因素带来的威胁而在其上实现有效配合。信息系统安全规划不应该只是规划未来几个月,而应该规划未来几年内如何达到企业信息化远景规划指导下的安全建设目标。信息系统安全规划比单独购买信息安全产品更重要,只有通过有计划、有方向、有目的、有配合地进行信息系统安全的整体布置,才能构成真正意义上的信息安全。
 二、信息系统安全规划的范围
 管理体系信息系统安全规划是在建和已建的信息系统中必须要考虑的重要内容。信息系统安全规划主要是根据风险评估的结果和提取的安全需求描述实施相应的安全保障的目标、措施和步骤。按照“全网安全”的思想,信息系统安全规划需要从管理、组织和技术等多方面进行综合考虑,涉及的是综合管理、技术规范和运行维护等多个层面的控制措施。
 信息系统安全规划的范围应该是多方面的,涉及技术安全、规范管理和组织结构。技术安全是以往人们谈论比较多的话题,也是以往在安全规划中描述较多的地方,用得最多的一些安全产品如:防火墙、人侵检测、漏洞扫描、防病毒、VPN、访问控制和备份恢复等。但是信息系统安全是一个动态发展的过程,过去依靠技术就可以解决的大部分安全问题,现在仅仅依赖安全产品的堆积来应对迅速发展变化的各种攻击手段是不能持续有效的。信息系统安全建设是一项复杂的系统工程,要从观念上进行转变,要在安全产品的支持下建设全方位的安全策略,使之成为一个可持续的、动态发展的、有安全保障的渐进过程。因此,在目前安全设备达到一定规模的情况下,规范管理就成为信息系统安全规划需要关注的核心内容,在信息系统安全规划中一定要将规范管理的规划放在首位。规范管理包括风险管理、安全策略、规章制度和安全教育,这几个组件是信息系统安全规划的重要内容。信息系统安全规划需要有规划的依据,这个依据就是企业的信息化战略规划,同时更需要组织与人员结构的合理布局来保证。没有合适的人员配合工作,任何事情都是不可能完成的,因此,在安全规划中不可以忽视组织结构建立和人员合理调配这个关键环节。
 三、信息系统安全规划的框架与方法
 信息系统安全规划是一个非常细致和重要的工作,首先需要对企业信息化发展的历史情况进行深人和全面的调研,针对信息系统安全的主要内容进行整体的发展规划工作。
 从图1可以看出,信息系统安全体系主要是由技术体系、组织体系和管理体系三部分共同构成的。技术体系是全面提供信息系统安全保护的技术保障系统,该体系由物理安全技术和系统安全技术两大类构成。组织体系是信息系统的组织保障系统,由机构、岗位和人事三个模块构成。机构分为领导决策层、日常管理层和具体执行层;岗位是信息系统安全管理部门根据系统安全需要设定的负责某一个或某几个安全事务的职位;人事是根据管理机构设定的岗位,对岗位上在职、待职和离职的员工进行素质教育、业绩考核和安全监管的机构。管理体系由法律管理、制度管理和培训管理三部分组成。

 

信息系统安全体系框架
图 信息系统安全体系框架
  

   

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

如何运维网站能让其稳定高效之稳定篇

如何运维网站能让其稳定高效之稳定篇

作为一名运维工程师,工作中最大的希望就是自己运维的网站能够稳定高效运行,但理想很...[详细]

黑客、Geek等高手们都是这样上网的

黑客、Geek等高手们都是这样上网的

电脑高手们都会尽可能地寻找各种快捷高效的操作方式,譬如很多快速启动类的工具(如Exe...[详细]

如何选择最佳的数据中心闪存?

如何选择最佳的数据中心闪存?

全闪存数据中心是个未来概念,同样还有不少方法实现数据中心内服务器或基于阵列的闪存...[详细]

手机解锁:图案、数字谁更强?

手机解锁:图案、数字谁更强?

手机九宫格解锁到底安全不?九宫格能画出多少图案啊?我自己设置的九宫格总是被同学分...[详细]

黑客声称一款流行的加密App竟然只用了异或

黑客声称一款流行的加密App竟然只用了异或加密!

一名黑客生成加密程序的作者竟然没有实现其核心的功能:加密! 这位ID为NinjaDoge24(...[详细]

返回首页 返回顶部