軟件企業(yè)通過風(fēng)險(xiǎn)評(píng)估得出專用網(wǎng)絡(luò)系統(tǒng)各主要資產(chǎn)的風(fēng)險(xiǎn)值之后,就可以依據(jù)這些風(fēng)險(xiǎn)值搭建信息安全管理體系框架。這里以一個(gè)小型專用網(wǎng)絡(luò)系統(tǒng)為例,給出一個(gè)基于ISO27001 的專用網(wǎng)絡(luò)信息安全管理體系結(jié)構(gòu)模型。
該模型以信息安全策略為中心,綜合運(yùn)用防護(hù)、檢測(cè)、響應(yīng)3 者循環(huán)一體的管理體系為信息安全策略的實(shí)施提供支撐。防護(hù)、檢測(cè)、響應(yīng)分別由各自的安全措施組成,共同為專用網(wǎng)絡(luò)系統(tǒng)提供信息安全保護(hù)。
防護(hù)主要由8 大安全措施組成,即訪問控制、數(shù)據(jù)加密、身份認(rèn)證、人員管控、電磁防護(hù)、冗余備份、頻率保護(hù)和運(yùn)營(yíng)管理。
檢測(cè)主要由5 大安全措施組成,即流量監(jiān)測(cè)、漏洞檢測(cè)、入侵檢測(cè)、路由檢測(cè)和環(huán)境監(jiān)測(cè)。
響應(yīng)主要由4 大安全措施組成,即系統(tǒng)恢復(fù)、安全記錄、故障處理和殺毒堵漏。
經(jīng)網(wǎng)絡(luò)安全攻擊模擬試驗(yàn)后,采用基于ISO27001 規(guī)范的專用網(wǎng)絡(luò)信息安全管理體系結(jié)構(gòu)可以有效提高網(wǎng)絡(luò)安全性能,對(duì)于木馬攻擊和常見病毒攻擊具有良好的防范效果,基本能夠滿足專用網(wǎng)絡(luò)對(duì)于信息安全的需求。但是,隨著物聯(lián)網(wǎng)等新興網(wǎng)絡(luò)的應(yīng)用,如果在專用網(wǎng)絡(luò)中與物聯(lián)網(wǎng)等新興網(wǎng)絡(luò)進(jìn)行信息融合,則需要開放信息傳輸權(quán)限,這就會(huì)影響到專用網(wǎng)絡(luò)的信息安全防護(hù)能力。因此,在基于專用網(wǎng)絡(luò)的異構(gòu)網(wǎng)絡(luò)信息融合應(yīng)用中,ISO27001信息安全管理體系結(jié)構(gòu)仍需進(jìn)一步優(yōu)化。
臨沂艾迪商務(wù)服務(wù)有限公司于 2006 年注冊(cè)成立,本著為“根直沂蒙大地,服務(wù)全國(guó)各地,專業(yè)iso認(rèn)證,iso900認(rèn)證,iso9001認(rèn)證iso14000認(rèn)證,OHS18000認(rèn)證為企業(yè)服務(wù)”的主導(dǎo)思想,站在時(shí)代的前沿,把握經(jīng)濟(jì)信息脈搏,依托自身優(yōu)勢(shì)資源,集網(wǎng)絡(luò)各地信息渠道的有利形式,為企業(yè)從“注冊(cè)公司,創(chuàng)建品牌以及企業(yè)管理,網(wǎng)站建設(shè),資質(zhì)認(rèn)證,品牌代理等一系列策劃工作,經(jīng)過多年運(yùn)作經(jīng)驗(yàn)的積累,中心已經(jīng)與多家商會(huì),協(xié)會(huì)及企事業(yè)單位建立了良好的合作伙伴關(guān)系,以提供”更優(yōu)質(zhì),快捷,多方位服務(wù)來滿足廣大國(guó)內(nèi)外中小企業(yè)客商的需求;已為來自全球多個(gè)國(guó)家和地區(qū)的萬(wàn)余家中外客戶,提供了多種形式及內(nèi)容不同的企劃、咨詢顧問及代理服務(wù),現(xiàn)代化的通訊工具, 24 小時(shí)的呼叫中心,中英文客戶服務(wù)實(shí)時(shí)解答您所遇到的疑難問題,全國(guó)各地的連鎖服務(wù),讓您感受到艾迪人,時(shí)刻在您的身邊,傾聽您的呼喚,解決您的所需;以以誠(chéng)相待,誠(chéng)信經(jīng)營(yíng),服務(wù)第一,滿足客戶全方位需求并成為您成功的戰(zhàn)略合作伙伴來作為我們服務(wù)的最終目標(biāo);爭(zhēng)創(chuàng)“一站式”企業(yè)商務(wù)服務(wù)品牌;把“控制成本,降低費(fèi)用,挖掘潛力,提高效益”作為經(jīng)營(yíng)目標(biāo),越來越多的企業(yè)和個(gè)人成為艾迪的客戶,亦有艾迪協(xié)助國(guó)內(nèi)客商走向世界的成功案例;為謀求海外發(fā)展的中國(guó)內(nèi)地企業(yè)提供全程商務(wù)服務(wù),并成為貴公司前進(jìn)道路過程中的服務(wù)商,我們珍重并以真誠(chéng)回報(bào)您給予的信任和期待,將以專業(yè)化的服務(wù)來解決企業(yè)發(fā)展過程中存在的疑難問題,助企業(yè)一臂之力。