日本高清在线一区二区三区_精品一区二区三区无码视频_久久精品人人做人人爽老司机 _国产精品爆乳奶水无码视频_亚洲欧洲无码精品ⅤA_欧美人妻精品一区二区三区_精品人妻A∨一区二区夫上司犯_无码精品人妻一区二区三区漫画 _欧美高清VIVO最新

CNTXJ.NET | 通信界-中國通信門戶 | 通信圈 | 通信家 | 下載吧 | 說吧 | 人物 | 前瞻 | 智慧(區(qū)塊鏈 | AI
 國際新聞 | 國內(nèi)新聞 | 運營動態(tài) | 市場動態(tài) | 信息安全 | 通信電源 | 網(wǎng)絡融合 | 通信測試 | 通信終端 | 通信政策
 專網(wǎng)通信 | 交換技術 | 視頻通信 | 接入技術 | 無線通信 | 通信線纜 | 互聯(lián)網(wǎng)絡 | 數(shù)據(jù)通信 | 通信視界 | 通信前沿
 智能電網(wǎng) | 虛擬現(xiàn)實 | 人工智能 | 自動化 | 光通信 | IT | 6G | 烽火 | FTTH | IPTV | NGN | 知本院 | 通信會展
您現(xiàn)在的位置: 通信界 >> 通信電源 >> 技術正文
 
電信網(wǎng)安全保障能力評價模型與方法淺析[圖]
[ 通信界 | 佚名 | www.doudouqiu.com | 2012/10/20 16:58:29 ]
 

 

近年來,在國家信息化戰(zhàn)略的指引下,越來越多的企業(yè)核心數(shù)據(jù)承載在網(wǎng)絡環(huán)境中,IT網(wǎng)絡環(huán)境下的信息安全問題成為信息管理者關注的問重點,如何構建信息安全保障體系,同時如何建立一套科學有效的評價標準,考量系統(tǒng)的IT保障體系建設能力水平,一直是學術界和企業(yè)共同關注的焦點。

作為國內(nèi)最大的固網(wǎng)電信運營商來說,隨著中國電信全業(yè)務運營戰(zhàn)略的推進,IT系統(tǒng)(即CTG-MBOSS系統(tǒng),由管理支撐系統(tǒng)MSS,業(yè)務支撐系統(tǒng)BSS,運營支撐系統(tǒng)OSS和企業(yè)數(shù)據(jù)架構EDA組成) 已經(jīng)成為電信生產(chǎn)環(huán)節(jié)中不可或缺的一部分,IT系統(tǒng)的安全問題也日趨重要。

中國電信IT安全保障體系以CTG-MBOSS信息化架構為基礎,是支撐企業(yè)IT安全建設和管理的基礎架構,整個體系以IT安全戰(zhàn)略為指導,將組織、策略、運行、技術等安全各方面要素結合起來,通過安全管理制度的逐一落實,安全防護措施的統(tǒng)一部署,循序漸進的構建一個科學全面的信息安全保障體系。體系建設和實施路線遵循“管技結合、預防為主、注重長效、循序漸進”十六字方針,按照“職責明晰、預防為主、有效識別;主動防御、及時響應、集中管控;體系完善、流程通暢、全員參與” 的路線向“可管、可控、可信”三個階段能力目標演進,最終實現(xiàn)可信賴的IT安全運營環(huán)境愿景,整體安全保障體系框架如圖1所示。

圖 1 中國電信IT安全保障體系框架圖

其中,安全策略體系總述了中國電信IT安全的總體方針政策、演進策略、標準和指南、以及各類實施細則組成。

安全組織體系定義了保障IT安全策略有效執(zhí)行需要的角色和職責,為安全策略能夠貫徹實施的組織保障的保證,從職能上分為決策、管理和執(zhí)行類別。

安全運行體系從IT系統(tǒng)生命周期和安全風險管控流程出發(fā),從開發(fā)、建設、維護、響應和核查五個階段提出安全風險管控的要點,明確了不同階段安全防護的具體要求,涵蓋了風險管理、系統(tǒng)開發(fā)建設、運行維護、事件響應、安全監(jiān)控和安全檢查等內(nèi)容。

技術體系是實現(xiàn)IT安全保障體系的重要手段,從物理安全、網(wǎng)絡安全、系統(tǒng)安全、應用安全、數(shù)據(jù)安全和終端安全六個方面實現(xiàn)安全檢測與識別、安全防護、安全審計與恢復三大保障能力。

2 安全能力成熟度模型

為了保證電信網(wǎng)IT安全保障體系建設有序推進并完成建設目標,需要一套合理的評價模型和方法對安全保障體系建設成效進行公正有效的考量和評價。而且該模型和方法要能夠適應復雜的實際建設情況,能夠包含量化評估的方法、模型和流程,是一個全面科學的、可量化的考評體系。

當前國內(nèi)外關于信息安全評估的標準和考評方法形成了幾種流派,其中國標GB-T2027對安全建設能力成熟度評價做了基本的定義,描述了5個級別的安全保障能力定義,分別為:未實施級;基本執(zhí)行級;計劃和跟蹤級;充分定義級;量化控制級;持續(xù)改進級等五個級別,上述5個能力級別對能力特征進行了充分的定義,但沒有給出具體的操作細則。

在結合了國家標準和電信實際現(xiàn)狀后,結合其他行業(yè)最佳實踐和中國電信實際情況,從考核指標量化入手,圍繞五級能力成熟度模型,形成一個可持續(xù)改進的IT安全保障體系能力成熟度模型和評價方法,模型從IT安全規(guī)劃建設、運作、技術保障、管理措施等幾個方面因素入手,建立一種普遍適應的評價準則,對安全能力建設做出評價,指導企業(yè)開展安全建設工作。

2.1 考量指標

評估IT安全保障體系能力成熟度通過上述安全保障體系策略、組織、運行和技術四個層次來進行,每一個層次包含不同的內(nèi)容,對應著不同的標準和考核指標。在每一個層次中,有關鍵指標,圍繞關鍵指標,有相應的具體流程和活動,能力評估就是根據(jù)這些關鍵指標和相應流程合活動的情況合狀態(tài)來進行的。在IT安全保障體系能力成熟度模型中,會有對每個層次的不同級別的關鍵指標、標準流程的詳細定義和描述,同時會有能力不足的措施說明等。

IT安全保障體系能力水平,包括四大體系的能力成熟度因素:

(1)策略體系:安全策略相關的企業(yè)安全戰(zhàn)略、安全滾動規(guī)劃、安全建設資金投入、安全資源保障的健全程度。

(2)組織體系:安全組織和人員配置程度,安全組織的運作和執(zhí)行效能,全員安全素質(zhì)水平,對人員的安全管理水平。

(3)運作體系:圍繞IT系統(tǒng)生命周期,從設計、建設和運維幾個層面執(zhí)行安全管控的規(guī)范化和標準化程度,安全管理的成熟度和水平。

(4)技術體系:針對安全技術保障措施和防護手段的建設完善程度。

評估能力成熟度主要依據(jù)目前的能力狀態(tài)是否達到規(guī)定的要求而進行劃分,能力不達標則能力成熟度低,反之則高。因此,評估模型對IT安全保障體系能力成熟度劃分等級進行分值評估,在每個層次的能力成熟度模型中有詳細的關鍵指標,還有詳細的標準流程和活動指標,再根據(jù)指標的等級和關鍵程度可以設置權重,最后再計算總分。最后,針對所有的關鍵指標或者所有的標準指標的累計分數(shù)整個IT安全保障體系能力成熟度進行總分評定,成熟度評估具體執(zhí)行中將采取調(diào)查、調(diào)研、訪談、效果跟蹤等方法進行。

2.2 計算方法

(1)體系成效考量計算方法

IT安全保障體系的建設成效= 安全策略體系水平*α+安全組織體系水平*β+安全運作體系水平*γ+安全技術保障措施建設水平*δ。

α、β、γ、δ分別表示IT安全策略體系、安全組織體系水平、安全運作體系水平和安全技術保障措施建設水平的重要性賦值所占的權重,其中α≥0,β≥0,γ≥0,δ≥0且α+β+γ+δ=1。

(2)體系水平成熟度計算方法

安全策略體系水平=α1*策略指標項1+α2*策略指標項2+α3*策略指標項3+α4*策略指標項4+… …。

其中,α1、α2、α3、α4等分別為各個指標項的加權因子, =1,安全策略指標項分值和權重因子數(shù)值由細則另行定義。

其余三個能力指標安全組織體系水平、安全運作體系水平和安全技術保障措施建設水平成熟度計算方案以此類推。

(3)體系成效考量評價矩陣

針對IT安全保障體系建設成效,建立IT安全保障體系成熟度衡量標準和指標,具體如表1所示。

3 安全能力評估實踐

在以上安全能力成熟度模型基礎上,通過建立一套可操作的能力達標評價標準-安全基線(Security BaseLine),考量IT安全保障體系建設成效,實現(xiàn)保障體系水平真正可量化評價。中國電信IT安全基線考評方法描述了CTG-MBOSS系統(tǒng)最基本的安全要求,通過安全基線考核指標,實現(xiàn)對企業(yè)各IT系統(tǒng)安全建設成效和管理水平的動態(tài)管理, 促進IT安全管理能力提升。

中國電信IT安全基線達標標準,從管理和技術兩個維度對如何考察安全建設能力給出了詳細的達標評比辦法,將安全能力分為C級、B級、A級。分為組織架構管理、人員安全管理、運維安全管理、應用安全、主機安全、網(wǎng)絡安全、審計安全管理七大項。一個完整的安全基線保障體系應該是將安全管理和安全技術手段相結合,通過各種安全管理制度、安全組織機構和安全運維制度等方面的建設,并在網(wǎng)絡層、主機層、應用層采取各種安全技術手段建立多層保護的深度防御保障體系。從安全基線可操作性的角度出發(fā),在安全管理層面應將組織架構管理要求、人員安全管理要求和運維安全管理要求等三部分作為IT系統(tǒng)安全的基線考評要求,在安全技術層面應將應用安全要求、主機安全要求、網(wǎng)絡安全要求和安全審計要求等4部分作為IT系統(tǒng)安全的基線考評要求,通過建立健全IT系統(tǒng)管理與技術防護體系,逐步提升IT系統(tǒng)整體安全防護能力。IT安全基線評分標準如圖2所示。

圖2 IT 安全基線指標分解示例圖

在實際操作中,IT安全基線達標測評采取打分的方式進行量化操作,對每一個檢測項打分,屬于判斷結果為“是”或“否”的檢測項,結果為“是”則評1分,為“否”則評0分。根據(jù)各項總分數(shù)對IT系統(tǒng)的安全評測結果分別進行等級化評定,IT安全基線能力基線視圖和判定方法如圖3所示。

圖3 IT安全基線達標考核示例圖

圖3中的連線為IT安全達標能力的基本水平線,也真正體現(xiàn)了能力“基線”的真正意義。

4 結束語

  綜上所述,本文在IT安全保障體系模型框架基礎上,闡述了一個可持續(xù)改進的IT安全保障體系能力成熟度模型,從IT安全規(guī)劃建設、運作、技術保障、管理措施等幾個方面因素入手,找出一套合理的評價方法對安全保障體系建設成效進行公正有效的考量和評價,給出了一個具有普遍性的具體可操作的安全基線達標實踐方法,可指導企業(yè)開展IT安全建設能力評價工作。

 

1作者:佚名 來源:不詳 編輯:顧北

 

聲明:①凡本網(wǎng)注明“來源:通信界”的內(nèi)容,版權均屬于通信界,未經(jīng)允許禁止轉載、摘編,違者必究。經(jīng)授權可轉載,須保持轉載文章、圖像、音視頻的完整性,并完整標注作者信息并注明“來源:通信界”。②凡本網(wǎng)注明“來源:XXX(非通信界)”的內(nèi)容,均轉載自其它媒體,轉載目的在于傳遞更多行業(yè)信息,僅代表作者本人觀點,與本網(wǎng)無關。本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。③如因內(nèi)容涉及版權和其它問題,請自發(fā)布之日起30日內(nèi)與本網(wǎng)聯(lián)系,我們將在第一時間刪除內(nèi)容。 
熱點動態(tài)
普通新聞 中信科智聯(lián)亮相2023中國移動全球合作伙伴大會
普通新聞 全球首個基于Data Channel的新通話商用網(wǎng)絡呼叫成功撥通
普通新聞 中國聯(lián)通:以優(yōu)質(zhì)通信服務 助力“一帶一路”共建繁華
普通新聞 楊杰:未來五年,智算規(guī)模復合增長率將超過50%
普通新聞 長沙電信大樓火災調(diào)查報告發(fā)布:系未熄滅煙頭引燃,20余人被問責
普通新聞 鄔賀銓:生態(tài)短板掣肘5G潛能發(fā)揮,AI有望成“破局之劍”
普通新聞 工信部:加大對民營企業(yè)參與移動通信轉售等業(yè)務和服務創(chuàng)新的支持力
普通新聞 摩爾線程亮相2023中國移動全球合作伙伴大會,全功能GPU加速云電腦體
普通新聞 看齊微軟!谷歌表示將保護用戶免受人工智能版權訴訟
普通新聞 聯(lián)想王傳東:AI能力已成為推動產(chǎn)業(yè)升級和生產(chǎn)力躍遷的利刃
普通新聞 APUS李濤:中國的AI應用 只能生長在中國的大模型之上
普通新聞 外媒:在電池競賽中,中國如何將世界遠遠甩在后面
普通新聞 三星電子預計其盈利能力將再次下降
普通新聞 報告稱華為5G專利全球第1 蘋果排名第12
普通新聞 黨中央、國務院批準,工信部職責、機構、編制調(diào)整
普通新聞 榮耀Magic Vs2系列正式發(fā)布,刷新橫向大內(nèi)折手機輕薄紀錄
普通新聞 GSMA首席技術官:全球連接數(shù)超15億,5G推動全行業(yè)數(shù)字化轉型
普通新聞 北京聯(lián)通完成全球首個F5G-A“單纖百T”現(xiàn)網(wǎng)驗證,助力北京邁向萬兆
普通新聞 中科曙光亮相2023中國移動全球合作伙伴大會
普通新聞 最高補貼500萬元!哈爾濱市制定工業(yè)互聯(lián)網(wǎng)專項資金使用細則
通信視界
鄔賀銓:移動通信開啟5G-A新周期,云網(wǎng)融合/算
普通對話 中興通訊徐子陽:強基慧智,共建數(shù)智熱帶雨
普通對話 鄔賀銓:移動通信開啟5G-A新周期,云網(wǎng)融合
普通對話 華為輪值董事長胡厚崑:我們正努力將5G-A帶
普通對話 高通中國區(qū)董事長孟樸:5G與AI結合,助力提
普通對話 雷軍發(fā)布小米年度演講:堅持做高端,擁抱大
普通對話 聞庫:算網(wǎng)融合正值挑戰(zhàn)與機遇并存的關鍵階
普通對話 工信部副部長張云明:我國算力總規(guī)模已居世
普通對話 鄔賀銓:我國互聯(lián)網(wǎng)平臺企業(yè)發(fā)展的新一輪機
普通對話 張志成:繼續(xù)加強海外知識產(chǎn)權保護工作 為助
普通對話 吳春波:華為如何突破美國6次打壓的逆境?
通信前瞻
亨通光電實踐數(shù)字化工廠,“5G+光纖”助力新一
普通對話 亨通光電實踐數(shù)字化工廠,“5G+光纖”助力新
普通對話 中科院錢德沛:計算與網(wǎng)絡基礎設施的全面部
普通對話 工信部趙志國:我國算力總規(guī)模居全球第二 保
普通對話 鄔賀銓院士解讀ChatGPT等數(shù)字技術熱點
普通對話 我國北方海區(qū)運用北斗三號短報文通信服務開
普通對話 華為云Stack智能進化,三大舉措賦能政企深度
普通對話 孟晚舟:“三大聚力”迎接數(shù)字化、智能化、
普通對話 物聯(lián)網(wǎng)設備在智能工作場所技術中的作用
普通對話 軟銀研發(fā)出以無人機探測災害被埋者手機信號
普通對話 AI材料可自我學習并形成“肌肉記憶”
普通對話 北斗三號衛(wèi)星低能離子能譜儀載荷研制成功
普通對話 為什么Wi-Fi6將成為未來物聯(lián)網(wǎng)的關鍵?
普通對話 馬斯克出現(xiàn)在推特總部 收購應該沒有懸念了
普通對話 臺積電澄清:未強迫員工休假或有任何無薪假
普通對話 新一代載人運載火箭發(fā)動機研制獲重大突破
推薦閱讀
Copyright @ Cntxj.Net All Right Reserved 通信界 版權所有
未經(jīng)書面許可,禁止轉載、摘編、復制、鏡像
欧美疯狂做受XXXXX高潮| 亚洲成AV人片在线观看福利| 亚洲国产成人资源在线| 在线天堂中文WWW官网| Chinese老女人老熟妇HD| 波多野结衣在线播放| 国产精品久久久久成人| 精品一区二区三区东京热| 妺妺晚上扒我内裤玩我J| 色老汉亚洲AV影院天天| 少妇邻居内射在线| 亚洲AV成人精品网站在线播放 | 日日躁夜夜躁狠狠久久AV| 小怡的暴露耻辱系列小说| 一本色道无码道DVD在线观看| BBwBBw高潮喷水日本少妇自| 国产ZLJZLJZLJZLJ| 很嫩很紧直喷白浆在线| 老赵抱着媛媛在厨房做| 人妻丝袜中文无码AV影音先锋专 | 欧美成人在线视频| 天堂AV无码一区二区三区 | 欧美人与动性行为视频| 狠狠色丁香久久婷婷综合五月| 妺妺窝人体色WWW人体色| 色哟哟网站在线观看入口| 亚洲精品无码专区在线| OM老熟女DHXⅩXXX69| 国产亚洲成AV人片在线观看导航| 久久人爽人人爽人人片AV| 日韩精品无码AV成人观看| 亚洲国产天堂久久综合226| 专干日本熟妇人妻| 国产精品 精品国内自产拍| 久久天天躁夜夜躁狠狠2018| 日韩人妻无码AⅤ中文字幕| 亚洲精品偷拍无码不卡AV| ZOOMSERVO兽狗产品优势| 国产在线无码精品电影网| 女人浓毛巨茎ⅩXXOOO毛绒绒| 挺进邻居丰满少妇的身体| 亚洲人色婷婷成人网站在线观看| 被群CAO的合不拢腿H纯肉视频 | 中文字幕精品亚洲人成在线| 公么的大龟征服了我BD| 久久久久久精品免费免费自慰| 日本少妇春药特殊按摩3| 亚洲国产精品尤物YW在线观看 | 国产波霸爆乳一区二区| 精品影片在线观看的网站 | 伊人精品久久久久7777 | 毛豆日产精品卡2卡3卡4卡免费 | 99999久久久久久亚洲| 国产精彩乱子真实视频| 美女扒开腿让男人桶爽揉| 无码丰满少妇2在线观看| 中国BGMBGMBGM老妇网站| 国产成人综合久久久久久| 久久亚洲中文字幕无码| 双腿被绑成M型调教PⅠAY照片| 亚洲熟伦熟妇AV无码春| 粉嫩小泬流出白浆| 久久久久久亚洲精品中文字幕| 日本中文字幕乱码免费| 亚洲熟妇色XXXXX欧美老妇| 丁香花在线电影小说| 久久久久亚洲AV无码观看 | 久久久久久久无码高潮| 少妇18p一区二区三区| 伊人久久精品无码AV一区| 国产V综合V亚洲欧| 免费A级毛片无码免费视频| 四川骚妇无套内射舔了更爽| 一本加勒比HEZYO无码专区| 成人精品视频一区二区| 久久精品无码一区二区无码| 色综合伊人色综合网站| 又大又硬又粗再深一点视频| 低调看JRS直播| 狂性XXXX乱大交老女人| 无码精品人妻一区二区| 呦小BBW搡BBBB搡BBBB| 国产69精品久久久久久妇女迅雷| 久久久久久人妻一区二区三区| 少妇午夜福利一区二区| 中文字幕人妻三级中文无码视频| 国产日产欧产精品品不卡| 欧美最猛黑人XXXⅩ猛男视频| 亚洲AV综合永久无码精品天堂 | 久久精品亚洲男人的天堂| 色老板在线永久免费视频| 张柏芝阿娇全套无删减1313| 国产老熟女精品一区熟女AV| 欧美日韩精品视频一区二区| 亚洲精品无码伊人久久| 丰满人妻被公侵犯日本| 老外和中国女人毛片免费视频| 偷拍激情视频一区二区三区| 77777亚洲午夜久久多人| 国产又色又刺激高潮视频 | 狼人青草久久网伊人| 色欲天天天天天综合网| 亚洲综合精品成人| 国产放荡对白视频在线观看| 嫩小槡BBBB槡BBBB槡| 亚洲国产AⅤ天堂久久| 东北老女人高潮大叫对白| 老熟女HDXX中国老熟女| 小S货又想挨C了叫大声点小| S货叫大声点C懒烂你的SBXS| 久久AV喷吹AV高潮AV欧美| 少妇高潮喷水久久久影院 | 拔萝卜影视剧免费观看| 久久久WWW成人免费精品| 无码国产成人午夜在线观看 | 妺妺窝人体色WWW在线小说| 亚洲AV永久无码精品尤物| 成人欧美一区二区三区视频| 久久婷婷五月综合色国产香蕉| 无码VR最新无码AV专区| JAPANESE人妻少妇| 精品亚洲韩国一区二区三区| 天天澡天天添天天摸97影院| 99精产国品一二三产品| 激情内射人妻1区2区3区| 色欲色欲天天天WWW亚洲伊| 99国产精品永久免费视频| 精品人妻无码一区二区色欲AⅤ| 婷婷蜜桃国产精品| WWW.好好日.COM| 久久久久人妻一区精品性色AV | CHINA丰满人妻VIDEOS| 精品一区二区三区波多野结衣| 无码免费中文字幕视频| がーるずらっしゅ在线中文| 久久亚洲精品成人AV无码涩涩屋| 亚洲AⅤ中文无码字幕色下载软件 亚洲AⅤ中文无码字幕色本草 | 久久99国产精品片久久99蜜桃| 无码精品人妻一区二区三区老牛 | 欧美黑人巨大精品VIDEOS| 亚洲日韩亚洲另类激情文学一| 国产成人无码精品午夜福利A| 欧美性猛交╳XXX乱大交| 伊人精品无码AV一区二区三区| 国产午夜福利精品久久| 色噜噜狠狠一区二区三区| 中文字幕无码精品三级在线电影| 国产AV麻豆MAG剧集| 欧美日韩精品视频一区二区| 伊人久久大香线蕉无码| 和人妻隔着帘子按摩中字| 视频二区 爆乳 丰满 熟女| JIZZJIZZ日本高潮喷水| 久久婷婷五月综合色和啪| 亚洲AV色香蕉一区二区蜜桃小说 | 丁香花在线影院观看在线播放| 男人女人免费啪啪观看| 亚洲色精品88色婷婷七月丁香| 国产女人18毛片水真多1| 日日摸日日踫夜夜爽无码| 中文字幕丰满伦子无码| 精品无码成人片一区二区98| 无人区免费一二三四乱码| 苍井空一区二区三区在线观看| 免费无码成人AV在线播 | 欧美xxxxx视频| 亚洲伊人成无码综合网| 含紧一点H边做边走动| 太大太长太粗太久太硬了| 中文字幕无码一线二线三线| 黑人男女粗大猛烈进出视频| 玩弄中国白嫩少妇HD乱| 成年轻人电影WWW无码| 免费私人家庭影院| 亚洲一级 片内射欧美乱强| 国产片AV国语在线观麻豆| 人人妻人人澡人人爽人人蜜臀| 337P粉嫩日本欧洲亚洲大胆艺| 久久精品国产精油按摩| 亚洲AV无码一区二区乱孑伦AS| 成人性生交大片免费看| 欧美性猛交XXXX免费看蜜桃| 真人作爱视频免费网站| 好涨好爽好硬免费视频| 天堂А√在线最新版中文在线| 白种女BBWBBWBBW| 欧美成人精品a∨在线观看| 再深点灬舒服灬太大了网站 | 国产精品网站在线观看免费传媒 | 亚洲最大无码成人网站4438| 国内精品久久影院综合日日| 唐人社视频呦一区二区| 边吃奶边扎下面动态| 欧美成人天天综合在线| 一本一本久久A久久综合精品蜜桃| 精品国产18久久久久久| 亚洲AV嫩草AV极品在线观看| 国产精品福利一区二区久久| 少女たちよ在线观看动漫| 八戒电影电影网电影网|