网络安全测评工作流程.pdf
《网络安全测评工作流程.pdf》由会员分享,可在线阅读,更多相关《网络安全测评工作流程.pdf(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-网络安全测评工作流程网络安全测评工作流程流程图说明:网络安全测评工作主要分为三大部分:业务和现状调查,安全框架设计,风险控制一、一、业务和现状调查业务和现状调查工作小组成员首先进行风险评估,其中包括资产调查、业务系统UML 建模、威胁评估、漏洞评估、风险分析等成果描述成果描述:各系统建立了用例模型、用例流程、用例序列图、用例协作图、用例实现视图、用例图、域模型图、状态图 所有系统的整体M模型工作小组成员在各系统对于系统中的接口和服务进行了安全性分析作用和效果:作用和效果:分析了各系统的服务和流程 各系统分析了数据流中服务的安全性最后工作小组成员对业务过程进行梳理和ML 建模,输出:a)XXX
2、 业务模型b)X 业务流程重要性等级划分及关键流程识别而后工作小组成员进行各系统安全现状评估和风险分析:而后工作小组成员进行各系统安全现状评估和风险分析:主机系统安全现状评估-评估方式:人工评估&工具扫描 输出:主机扫描报告&主机人工报告网络安全现状评估:评估方式:人工评估;输出:网络架构报告数据库安全现状评估 评估方式:人工评估;输出:数据库报告应用安全现状评估:评估方式:人工评估访谈;输出:应用安全报告策略和管理现状评估:评估方式:访谈(主管;运行维护;用户)&查阅现有策略文档 输出:策略分析报告,安全管理评估报告各系统风险分析 分析方式:通过 UML 建模对各系统的安全现状进行分析 输出
3、:各系统风险分析报告。综合风险分析 分析方式:综合各系统共性风险,摘出各系统个性风险,提出安全对策 输出:综合风险分析报告 1 篇二、二、工作小组成员进行安全框架设计工作小组成员进行安全框架设计分别对以下问题进行分析检查:安全现状评估和风险分析结果资产安全现状评估和风险分析结果威胁安全现状评估和风险分析结果弱点安全现状评估和风险分析结果风险项目组首先进行安全域划分,将客户单位划分为对外服务区和内部生产区:而后项目组进行等级保护定级工作小组成员进行安全需求分析:工作小组成员进行安全需求分析:综合安全评估阶段发现的风险和等级保护列表筛选后的结果,整理得到现网的安全问题:管理类安全问题 策略类安全问
4、题 技术类安全问题项目对T 资产进行全面调查,输出:a)核心网各系统资产信息列表b)核心网各系统详细拓扑图c)核心网信息资产调查总结报告d)核心网信息资产调查差异性调查报告并且对电子政务网进行安全域划分,输出:a)安全区域和等级划分报告b)核心网安全体系框架设计报告根据已经建立的业务模型和业务等级,分析组织的 IT 技术架构和处理功能,形成 I过程的必要的控制目标,输出:a)IT 过程定义及控制框架-b)T 过程重要性等级划分及的控制目标c)关键 IT 过程管理指南CSF、KI、P及 CM 列表三、三、风险控制风险控制风险评估的过程是:a)对信息资产进行识别,并对资产赋值;b)对威胁进行分析,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 测评 工作 流程
限制150内