人禽杂交在线视频,日a本亚洲中文在线观看,亚洲日韩欧美一区二区不卡,国产亚州综合在线视频

        <s id="p3vac"></s>

          <sup id="p3vac"></sup>
          <ol id="p3vac"><i id="p3vac"></i></ol>
            1. 濟(jì)寧天氣預(yù)報(bào)
              濟(jì)寧市人力資源和社會(huì)保障局
              濟(jì)寧人事考試單位代碼
              濟(jì)寧市安全教育平臺(tái)
              濟(jì)寧違章查詢
              濟(jì)寧住房公積金查詢
              濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
              幣圈最新消息 濟(jì)寧信息港
              瀏覽器之家 濟(jì)寧汽車 睡前小故事
              下載吧 股票書籍 花花草草
              百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
              紅警之家 睡前小故事 馬伊琍
              手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

              用于IT安全和規(guī)范的差距分析方法

              時(shí)間:2010-08-06 17:14來源:未知 damoshentu.com

              問:我需要按照一套已有的規(guī)定完成一個(gè)現(xiàn)有架構(gòu)的差距分析。目標(biāo)是找到差距,解決這些問題,從而使基礎(chǔ)架構(gòu)達(dá)到中期總結(jié)報(bào)告的標(biāo)準(zhǔn)。你可以幫助我做這件事嗎,第一步該從哪開端呢?

              答:我的第一個(gè)問題是:你所提到的已有的規(guī)定是什么?是PCI DSS、HIPAA、NERC CIP還是ISO 27001/2?

              一旦明白了你需要滿足的規(guī)定,你就可以進(jìn)行一個(gè)簡略的清單差距分析。下面是幾種建立和獲取系統(tǒng)架構(gòu)審查清單的方法:

              例如,可以將支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI DSS)的自我評(píng)估問卷作為一個(gè)起點(diǎn)。對(duì)于HIPAA合規(guī),可以在網(wǎng)上找到各種組織供給的現(xiàn)成清單,比如NIST清單。對(duì)于NERC CIP,我發(fā)明,只要你進(jìn)行逐項(xiàng)條款而不是逐段條款,他們的標(biāo)準(zhǔn)——與可靠性標(biāo)準(zhǔn)審計(jì)工作表(RSAW)一起——可以作為一個(gè)相當(dāng)體面的清單應(yīng)用。

              如果我沒有列出與您的組織規(guī)范相符合的標(biāo)準(zhǔn),您可以在互聯(lián)網(wǎng)上搜索清單,也可根據(jù)你所關(guān)注的標(biāo)準(zhǔn)建立你自己的清單(下面將詳細(xì)講述)。

              對(duì)于應(yīng)用清單,我有如下建議:匯集了關(guān)于這個(gè)問題的內(nèi)部專家(如類似你情況的網(wǎng)絡(luò)架構(gòu)人員)嘗試過的標(biāo)準(zhǔn),并斷定以下內(nèi)容:

              1.目前的架構(gòu)是否符合請(qǐng)求規(guī)定?

              2.你能遵照這個(gè)規(guī)定嗎?

              3.如果不符合請(qǐng)求,需要采用哪些舉動(dòng)來達(dá)到合規(guī)呢?

              這個(gè)初步清單/標(biāo)準(zhǔn)最好的審查方法是應(yīng)用類似SharePoint的協(xié)作工具。在小組審查請(qǐng)求時(shí),你可以跟蹤合規(guī)評(píng)估,收集和發(fā)布能夠證明合規(guī)的文件以及后期舉動(dòng)項(xiàng)目(包含義務(wù)和截止日期)。

              最后,一個(gè)可能會(huì)呈現(xiàn)的問題是:“如果我沒有任何可用的清單該怎么辦?”在這種情況下,你需要做大批的工作,你需要瀏覽標(biāo)準(zhǔn)和詳細(xì)研究滿足每一個(gè)請(qǐng)求的可能性,這樣來建立清單。在過去,我已經(jīng)這樣做了,而且實(shí)際上,我采用了審計(jì)人員的做法:首先按照一個(gè)特定標(biāo)準(zhǔn)規(guī)定的請(qǐng)求建立一個(gè)問題清單,然后讓自己和內(nèi)部團(tuán)隊(duì)成員去檢測清單是否符合標(biāo)準(zhǔn)請(qǐng)求。這樣做可能開端有點(diǎn)慢,但到最后你會(huì)完整懂得標(biāo)準(zhǔn)的細(xì)節(jié)。

              相關(guān)閱讀
            2. Windows7安裝失敗原因分析與解決辦法
            3. 簡述主要的黑客入侵途徑及應(yīng)對(duì)方法
            4. 當(dāng)云攻擊發(fā)生時(shí):云服務(wù)商提高云的安全性的5種方法
            5. 黑客捕捉技術(shù)之本地追蹤方法
            6. 黑客捕捉技術(shù)之網(wǎng)絡(luò)入侵追蹤方法
            7. 保護(hù)VoIP安全的十種方法
            8. 簡述TCP欺騙攻擊的兩種方法
            9. 有關(guān)Rootkit.Win32.Agent.eui的行為分析(1)

              • 上一篇:第一個(gè)在 “黑帽子”大會(huì)演講的中國人
                下一篇:統(tǒng)計(jì)顯示蘋果軟件漏洞居首位 微軟第三

                濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:

                ①凡本網(wǎng)來源于注明來“源于:運(yùn)河畔或damoshentu.com”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運(yùn)河畔網(wǎng)”
                ② 凡本網(wǎng)注明“來源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
                ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。

                • 全網(wǎng)熱點(diǎn)
                • 健康
                • 教育
                • 新聞
                • 美食