当前位置:主页>科 研>学术交流>

信息安全服务浅析

信息安全服务是指信息安全工程的设计、实施、测试、运行和维护,以及相关的咨询和培训活动。根据服务的具体形式不同,信息安全服务可分为安全工程、安全咨询和培训两种。 
    (1)安全工程指为信息系统进行安全方案设计开发、安全集成验证测试、运行监控和维护。 
    (2)安全咨询和培训指从事信息系统安全咨询、培训、宣传和其它安全工程之外服务的业务。包括上面提出并制订信息系统安全方案,提供安全管理与操作规定的服务,提供安全性测试和监控,安全方案试验,在公开场合或媒体s宣讲传播安全知识的活动,信息系统安全的专家活动和政策制订工作,从事信息系统安全教育工作,其它可能影响系统安全性能的有偿或无偿服务或技术活动。 

    信息安全服务资质评估 
    信息安全服务资质评估是对信息安全服务提供者的资质状况、技术实力和实施安全工程过程质量保证能力等方面的具体衡量和评价。资质等级的评定,是在其基本资格和能力水平、安全工程项目的组织管理水平、安全工程基本过程的实施和控制能力等方面的单项评估结果基础上,针对不同的服务种类,采用一定的权值综合考虑后确定,并由国家认证机构授予相应的资质级别。 
    信息安全服务评估组织,是指对提供信息安全服务的组织的资质等级进行评估认证的第三方机构。在我国,信息系统安全服务资质由认证中心及其授测评机构进行评估,由认证中心进行认证。 
    信息系统安全服务资质认证是对信息系统安全服务的提供者的技术、资源、法律、管理等方面的资质、能力和稳定性、可靠性进行评估,依据公开的标准和程序,对其安全服务保障能力进行认证。为我国信息安全服务行业的发展和政府主管部门的信息安全管理以及全社会选择信息安全服务提供一种独立的、公正的评判依据。 

    信息安全工程及能力级别 
    信息安全工程是一组与信息安全相关的工程过程的集合,在应用到系统的开发、集成、操作、管理、维护和改进等整个生命同期中,应满足一组安全要求并能在系统中得到体现。信息安全工程至少包括以下11个基本过程: 
    ①评估安全对系统的影响; 
    ②评估系统面临的安全威胁; 
    ③评估系统的安全弱点; 
    ④评估系统的安全风险; 
    ⑤确定系统的安全需求; 
    ⑥为系统提供必要的安全信息; 
    ⑦监测系统的安全状况;

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部