ISO27001認(rèn)證管理需要哪些技術(shù)能力支撐?
發(fā)布時(shí)間:2020-09-12 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
在信息安全管理方面需要建立預(yù)防、檢測、響應(yīng)、恢復(fù)的技術(shù)能力;在IT流程風(fēng)險(xiǎn)管理方面需要建立流程控制固化、績效與關(guān)鍵風(fēng)險(xiǎn)指標(biāo)監(jiān)控等技術(shù)能力;同時(shí)還需要針對全面的信息安全風(fēng)險(xiǎn)實(shí)現(xiàn)政策管理、控制點(diǎn)管理、風(fēng)險(xiǎn)敞口跟蹤等綜合管理能力。
有哪些技術(shù)方案能夠提供信息安全風(fēng)險(xiǎn)管理需要的技術(shù)能力?
技術(shù)方案主要集中在較為成熟的信息安全技術(shù)領(lǐng)域。信息安全技術(shù)架構(gòu)在信息安全基礎(chǔ)設(shè)施上定義了信息安全服務(wù)、網(wǎng)絡(luò)安全、應(yīng)用安全、安全管理與安全工具體系,其中主要的技術(shù)方案包括安全信息與事件管理服務(wù)、身份與訪問管理服務(wù)、威脅與脆弱性管理服務(wù)、數(shù)據(jù)安全服務(wù)、網(wǎng)絡(luò)準(zhǔn)入控制等。