网络信息安全管理

  1. 避免风险:通过物理隔离设备将内部网和外部网分开,避免受到外部网的攻击。
  2. 转移风险:购买商业保险计划或安全外包。
  3. 减少威胁:安装防病毒软件包,防止病毒攻击。
  4. 消除脆弱点:给操作系统打补丁或强化工作人员的安全意识。
  5. 减少威胁的影响:采取多条通信线路进行备份或制定应急预案。
  6. 风险监测:定期对网络系统中的安全状态进行风险分析,监测潜在的威胁行为。
  1. 确定网络信息安全管理对象。(确定对象)
  2. 评估网络信息安全管理对象的价值。(评估价值)
  3. 识别网络信息安全管理对象的威胁。(识别威胁)
  4. 识别网络信息安全管理对象的脆弱性。(识别脆弱性)
  5. 确定网络信息安全管理对象的风险级别。(确定风险级别)
  6. 制定网络信息安全防范体系及防范措施。(制定防范体系及防范措施)
  7. 实施和落实网络信息安全管理防范措施。(实施和落实防范措施)
  8. 运行/维护网络信息安全管理设备、配置。(运行/维护设备、配置)