天天射天天舔 I 巨大乳の揉んで乳榨り奶水 I 久久九九影视 I 欧美人交a欧美精品av一区 I 麻豆蜜桃91 I 内射欧美老妇wbb I 十八禁视频在线观看免费无码无遮挡骂过 I 色综合色综合色综合色综合色综合 I 白丝袜麻麻下面好紧好舒服 I 韩国野花 I 亚洲社区在线 I 狠狠影院 I 一卡二卡三卡亚洲 I 成人黄色一区 I 日本成人久久久 I 在线一区二区视频 I 91在线视频九色 I 美女光屁股无遮挡 I 日韩精品一区二区午夜成人版 I 萝控喷水视频 I 日本特级片 I 久久激情五月丁香伊人 I 9999热视频 I 国语对白做受xxxxx在线 I 六月丁香色婷婷 I 丰满亚洲大尺度无码无码专线 I 又爽又黄无遮拦成人网站 I 波多野结衣解禁 I 性高潮久久久久久久久 I 天天干天天操天天插 I 国产91色在线 | 日韩 I 色婷婷av国产精品 I 国产精品久久久久久人妻精品 I 97久久超碰中文字幕 I 男女午夜av I 伊人影视大全 I 国产小受呻吟gv视频在线观看 I 欧美扩肛视频 I 亚洲精品高清在线观看 I 日本一级视频在线观看 I 成人精品欧美 I 欧美性free办公室秘书 I 人妻少妇久久久久久97人妻 I 日本特黄特黄刺激大片 I 日本黄色污网站 I 三大队在线观看 I 一道本在线观看 I 白丝开裆校花被羞羞爽亚洲 I 少女cc I 中文视频免费观看 I 男生女生叉叉 I 综合九九 I 最近最新中文第一页 I 蜜桃av噜噜一区二区三 I 国产a精品视频 I 欧美成人伊人久久综合网 I futa扶她边走边做

您的位置: 首頁 體系認(rèn)證 ISO27001認(rèn)證 漏洞管理方法之ISO27001及ISO27002

漏洞管理方法之ISO27001及ISO27002

作者:admin時(shí)間:2020-12-25 17:521641 次瀏覽

信息摘要:

漏洞是什么及漏洞如何產(chǎn)生的? ISO27000系列標(biāo)準(zhǔn)概述了ISO信息安全管理系統(tǒng)及詞匯表,規(guī)定漏洞為資產(chǎn)或安全措施中存在的可由一個(gè)或多個(gè)威脅利用的缺陷。同時(shí)ISO27000將威脅定義為可...

漏洞是什么及漏洞如何產(chǎn)生的?
ISO27000系列標(biāo)準(zhǔn)概述了ISO信息安全管理系統(tǒng)及詞匯表,規(guī)定漏洞為資產(chǎn)或安全措施中存在的可由一個(gè)或多個(gè)威脅利用的缺陷。同時(shí)ISO27000將威脅定義為可對系統(tǒng)或組織造成損害的意外事件的可能原因。因此,若威脅發(fā)現(xiàn)可利用的缺陷,就出現(xiàn)了漏洞。然而,缺陷來自何處?一般來說,缺陷是資產(chǎn)或安全措施在設(shè)計(jì)、實(shí)施、配置或運(yùn)行過程中存在的不足之處。疏忽大意或故意行為均可導(dǎo)致缺陷。有些缺陷很容易識別、糾正和利用,而有些則需要投入時(shí)間、精力和資源。
ISO27001涉及的漏洞管理方法
ISO27001的A.12.6.1主要通過以下三個(gè)步驟進(jìn)行漏洞管理: 
1、及時(shí)發(fā)現(xiàn)漏洞
越早發(fā)現(xiàn)漏洞,你就越有充足時(shí)間對其進(jìn)行修復(fù),至少向廠商上報(bào)這一漏洞,這樣留給攻擊者利用漏洞的時(shí)間就越少。
2、對組織的漏洞暴露情況進(jìn)行評估
某個(gè)漏洞或一組漏洞對不同組織的影響可能不盡相同。您需要進(jìn)行風(fēng)險(xiǎn)評估,找出您的資產(chǎn)和業(yè)務(wù)的重要漏洞,并對其進(jìn)行優(yōu)先級排序。 
3、將相關(guān)風(fēng)險(xiǎn)考慮在內(nèi)的合理措施
找出最嚴(yán)重的漏洞后,需考慮采取措施,然后分配資源處理漏洞,也就是說,制定風(fēng)險(xiǎn)應(yīng)對計(jì)劃。
最明智的做法是要考慮漏洞的風(fēng)險(xiǎn)等級。
ISO27002為實(shí)現(xiàn)漏洞管理目標(biāo)提供支持
ISO27002定義了實(shí)現(xiàn)漏洞管理目標(biāo)的支撐行動,提供實(shí)施安全措施(如A.12.6.1)時(shí)需考慮的最佳實(shí)踐。ISO 27002建議采取以下行動:
1、盤點(diǎn)資產(chǎn)
有效的漏洞管理取決于您所掌握的您的信息資產(chǎn)的相關(guān)信息,如軟件廠商、軟件版本,軟件安裝位置以及每個(gè)軟件的負(fù)責(zé)人。 
2、明確職責(zé)
漏洞管理需進(jìn)行多項(xiàng)不同活動(如監(jiān)控、風(fēng)險(xiǎn)評估和糾正等),因此,為方便起見,需明確職責(zé),合理分工,確保對資產(chǎn)進(jìn)行合理追蹤。 
3、明確參考資料
您的參考資料列表上應(yīng)包含廠商站點(diǎn)、專業(yè)論壇和特別興趣小組,從而了解漏洞與修復(fù)措施相關(guān)的新聞。
4、按照制定的流程處理漏洞
不論漏洞的緊急程度如何,以結(jié)構(gòu)化方式處理漏洞非常重要。處理漏洞時(shí)應(yīng)考慮變更管理或事件響應(yīng)流程,因?yàn)檫@些流程考慮了漏洞優(yōu)先級、時(shí)間響應(yīng)和響應(yīng)升級等方面,指導(dǎo)您該采取哪些行動。 
5、做好記錄以供事后分析
(事后需進(jìn)行分析)持續(xù)記錄所發(fā)生的事件以及事件處理過程是非常重要的,因?yàn)檫@樣您可以從事件中吸取教訓(xùn),防止后續(xù)類似事件的發(fā)生。至少這樣做可盡量減輕事件影響,改進(jìn)漏洞管理流程。此外,確保定期進(jìn)行評估,盡快改進(jìn)和修復(fù)漏洞。

如您想更詳細(xì)的了解ISO27001標(biāo)準(zhǔn),需要ISO27001標(biāo)準(zhǔn),請您網(wǎng)絡(luò)搜索航鑫認(rèn)證,快人一步,成就管理者風(fēng)范。
返回列表 本文標(biāo)簽:
主站蜘蛛池模板: 南靖县| 平度市| 宜良县| 旅游| 宁安市| 无棣县| 容城县| 高碑店市| 泗阳县| 甘德县| 新干县| 恩施市| 吴桥县| 广水市| 临高县| 华坪县| 麦盖提县| 鸡泽县| 涟源市| 华阴市| 库车县| 哈巴河县| 韶山市| 慈利县| 安乡县| 抚远县| 扶风县| 万载县| 九寨沟县| 福安市| 嵊州市| 石泉县| 亳州市| 玉门市| 洪江市| 元阳县| 德州市| 武定县| 台东市| 朝阳县| 华容县|