信息安全风险管理理论在IP城域网应用-精品文档.docx





《信息安全风险管理理论在IP城域网应用-精品文档.docx》由会员分享,可在线阅读,更多相关《信息安全风险管理理论在IP城域网应用-精品文档.docx(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全风险管理理论在IP城域网应用摘要:随着宽带网络和用户规模的不断增长,用户对宽带接入业务的高可用性要求不断加强,对电信运营商在IP城域、接入网络和支撑系统提出了更高的安全性要求。本文从信息安全管理的理念、方法学和相关技术入手,结合电信IP城域网,提出电信IP城域网安全管理、风险评估和加固的实践方法建议。关键字Keywords:安全管理、风险、弱点、评估、城域网、IP、AAA、DNS1信息安全管理概述普遍意义上,对信息安全的定义是“保护信息系统和信息,防止其由于偶尔或恶意侵犯而导致信息的毁坏、更改和泄漏,保证信息系统能够连续、可靠、正常的运行。所以讲信息安全应该理解为一个动态的管理经过,通
2、过一系列的安全管理活动来保证信息和信息系统的安全需求得到持续知足。这些安全需求包括“保密性、“完好性、“可用性、“防抵赖性、“可追溯性和“真实性等。信息安全管理的本质,能够看作是动态地对信息安全风险的管理,即要实现对信息和信息系统的风险进行有效管理和控制。标准ISO154081信息安全风险管理和评估规则,给出了一个非常经典的信息安全风险管理模型,如下列图一所示:图一信息安全风险管理模型既然信息安全是一个管理经过,则对PDCA模型有适用性,结合信息安全管理相关标准BS7799(ISO17799),信息安全管理经过就是PLAN-DO-CHECK-ACT计划施行与部署监控与评估维护和改良的循环经过。
3、图二信息安全体系的“PDCA管理模型2建立信息安全管理体系的主要步骤如图二所示,在PLAN阶段,就需要遵照BS7799等相关标准、结合企业信息系统实际情况,建设合适于本身的ISMS信息安全管理体系,ISMS的构建包含下面主要步骤:1确定ISMS的范畴和安全边界2在范畴内定义信息安全策略、方针和指南3对范畴内的相关信息和信息系统进行风险评估a)Planning规划b)InformationGathering信息搜集c)RiskAnalysis风险分析uAssetsIdentificationvaluation(资产鉴别与资产评估)uThreatAnalysis威胁分析uVulnerability
4、Analysis弱点分析u资产/威胁/弱点的映射表uImpactLikelihoodAssessment影响和可能性评估uRiskResultAnalysis风险结果分析d)IdentifyingSelectingSafeguards鉴别和选择防护措施e)MonitoringImplementation监控和施行f)Effectestimation效果检查与评估4施行和运营初步的ISMS体系5对ISMS运营的经过和效果进行监控6在运营中对ISMS进行不断优化3IP宽带网络安全风险管理主要实践步骤目前,宽带IP网络所接入的客户对网络可用性和本身信息系统的安全性需求越来越高,且IP宽带网络及客户所
5、处的信息安全环境和所面临的主要安全威胁又在不断变化。IP宽带网络的运营者意识到有必要对IP宽带网络进行系统的安全管理,以使得能够动态的了解、管理和控制各种可能存在的安全风险。由于网络运营者目前对于信息安全管理还缺乏相应的管理经历和人才队伍,所以一般采用信息安全咨询外包的方式来建立IP宽带网络的信息安全管理体系。此类咨询项目一般根据下面几个阶段,进行项目实践:3.1项目准备阶段。a)主要搜集和分析与项目相关的背景信息;b)和客户沟通并明确项目范围、目的与蓝图;c)建议并明确项目成员组成和分工;d)对项目约束条件和风险进行声明;e)对客户领导和项目成员进行意识、知识或工具培训;f)汇报项目进度计划
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 风险 管理 理论 IP 城域网 应用 精品 文档

限制150内