999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

等保2.0測評團(tuán)隊組建、測評分工及測評過程管理

2020-07-22 09:54:57張穩(wěn)
電腦知識與技術(shù) 2020年11期
關(guān)鍵詞:標(biāo)準(zhǔn)模型管理

張穩(wěn)

摘要:在信息安全等級保護(hù)測評1.0標(biāo)準(zhǔn)的工作模型基礎(chǔ)上,將管理條線合并,將兩技術(shù)條線相同測評內(nèi)容歸一并劃分子條線,采用噴泉模型對測評工作宏觀建模,采用增量模型對技術(shù)子條線微觀建模,采用迭代模型對滲透測試全程建模,進(jìn)而形成2.0標(biāo)準(zhǔn)的團(tuán)隊組建、測評分工及測評過程管理模型。

關(guān)鍵詞:信息安全等級保護(hù)測評;1.0標(biāo)準(zhǔn);2.0標(biāo)準(zhǔn);團(tuán)隊組建;測評分工;過程管理

中圖分類號:TP311 文獻(xiàn)標(biāo)識碼:A

文章編號:1009-3044(2020)11-0001-02

隨著2019年12月1日到來,公安部推出的信息安全等級保護(hù)2.0標(biāo)準(zhǔn)正式生效。如何在充分吸收利用1.0標(biāo)準(zhǔn)測評經(jīng)驗的基礎(chǔ)上,全面推進(jìn)落實2.0標(biāo)準(zhǔn),是測評機構(gòu)必須面對,而且必須完善解決的問題。在此,筆者結(jié)合我單位在四川省內(nèi)外近10年的一線測評經(jīng)驗,談幾點看法。

1 2.0標(biāo)準(zhǔn)扎根于1.0標(biāo)準(zhǔn),繼承1.0標(biāo)準(zhǔn)大量內(nèi)容

將2.0標(biāo)準(zhǔn)和1.0標(biāo)準(zhǔn)相比較可以發(fā)現(xiàn),2.0標(biāo)準(zhǔn)大部分內(nèi)容均與1.0標(biāo)準(zhǔn)類似。2.0標(biāo)準(zhǔn)中的諸多新特性,在1.0標(biāo)準(zhǔn)當(dāng)中都能找到萌芽,將1.0標(biāo)準(zhǔn)當(dāng)中若干前瞻性指標(biāo)強化、高耦合指標(biāo)合并、嚴(yán)苛煩瑣指標(biāo)去除,就得到了2.0指標(biāo)。2.0標(biāo)準(zhǔn)并未違背1.0標(biāo)準(zhǔn),而是1.0標(biāo)準(zhǔn)的進(jìn)化。這一點是前提和基礎(chǔ)。

2 管理方面,削減了部分過于細(xì)致的安全指標(biāo),測評工作量削減約20%

1.0標(biāo)準(zhǔn),管理層面存在大量安全指標(biāo),要求比較嚴(yán)格。而真實情況是,被測評單位的安全管理狀況并不一樣,甚至大相徑庭。針對不同的測評單位,強制推行唯一的嚴(yán)格的管理指標(biāo),沒有完全做到因地制宜。這種做法,給測評工作帶來了困難,但并未有效強化被測單位安全管理。2.0標(biāo)準(zhǔn)放寬管理方面的要求,在堅持基本內(nèi)容不放松的情況下,減少了一定數(shù)量的過于細(xì)致的安全指標(biāo),工作量降低約20%,更易于測評工作推進(jìn)。

3 技術(shù)方面,新增三類測評對象,測評工作量增加約15%

2.0標(biāo)準(zhǔn)新增區(qū)域邊界和業(yè)務(wù)應(yīng)用平臺兩類測評對象,這兩類測評對象的測評指標(biāo)數(shù)量較多,專業(yè)性較強,工作量大。2.0標(biāo)準(zhǔn)同時將原屬于安全運維管理的安全管理中心劃分出來,獨立作為一類測評對象。該類測評對象包含大量技術(shù)細(xì)節(jié),不適合管理類測評師測評,適合劃歸技術(shù)層面。綜合計算,技術(shù)層面測評工作量增加約15%。

4 網(wǎng)絡(luò)層面部分測評內(nèi)容與主機層面走向融合,誕生新的測評對象類

2.0標(biāo)準(zhǔn)將原屬于網(wǎng)絡(luò)層面的網(wǎng)絡(luò)設(shè)備、安全設(shè)備,原屬于主機層面的操作系統(tǒng)、中間件、數(shù)據(jù)庫等測評對象合并,定義為安全計算環(huán)境,作為新測評類。該測評類成分復(fù)雜,測評對象繁多,要求測評單位投入大量而且是不同種類的測評人力才能完成測評。

5 等保2.0測評團(tuán)隊組建、測評分工模型

鑒于2.0標(biāo)準(zhǔn)測評內(nèi)容和組織結(jié)構(gòu)的變化,原1.0標(biāo)準(zhǔn)的測評團(tuán)隊組建及分工方案,已經(jīng)不完全適合2.0標(biāo)準(zhǔn),需要進(jìn)行調(diào)整。但前文已述明,2.0標(biāo)準(zhǔn)由1.0標(biāo)準(zhǔn)發(fā)展而來,兩者并不割裂,所以調(diào)整是有限地、良性地調(diào)整,而不是破壞性調(diào)整。下文羅列1.0標(biāo)準(zhǔn)的團(tuán)隊組建和分工方案。

考慮到技術(shù)類測評內(nèi)容的增加和測評內(nèi)容層面間的融合,建立網(wǎng)絡(luò)、安全計算環(huán)境、應(yīng)用系統(tǒng)聯(lián)合條線。該條線下分網(wǎng)絡(luò)子條線和應(yīng)用系統(tǒng)子條線,每個子條線配備一名測評師。子條線測評師必須具備安全計算環(huán)境類測評能力,并參與安全計算環(huán)境類測評對象的測評。考慮到管理類測評內(nèi)容的削減,管理類兩個條線合并成一個條線,命名為管理條線,由一名測評師負(fù)責(zé)測評。

6 等保2.0測評團(tuán)隊測評過程管理

網(wǎng)絡(luò)子條線、應(yīng)用系統(tǒng)子條線、管理條線之間沒有先后順序,可以同時開展,采用噴泉模型進(jìn)行過程管理,如圖3所示。

安全計算環(huán)境類測評是網(wǎng)絡(luò)子條線和應(yīng)用系統(tǒng)子條線共同的工作內(nèi)容,為了共同推進(jìn)該部分工作而不相互干擾,采用增量模型進(jìn)行過程管理,如圖4所示。

除了等保測評之外,滲透測試同樣是測評團(tuán)隊重要工作之一,是等保測評工作的重要補充和驗證手段。在此強調(diào)一點,滲透測試與等保測評指標(biāo)之間沒有直接關(guān)聯(lián)。因而與等保測評師之間也沒有必然關(guān)聯(lián),團(tuán)隊可以另外聘請滲透測試工程師,也可以由具備滲透測試能力的測評師進(jìn)行滲透測試。滲透測試具備很強的開放性,沒有固定的方法和流程,需要結(jié)合客戶信息系統(tǒng)的真實情況,一邊了解分析,一邊操作,之后再深入了解分析,再操作。所以需要采用開放的迭代模型進(jìn)行過程管理。

7 總結(jié)

馬克思主義哲學(xué)教導(dǎo)我們,事物是普遍聯(lián)系的,運動變化的和持續(xù)發(fā)展的,我們要將1.0標(biāo)準(zhǔn)的實際測評經(jīng)驗和2.0標(biāo)準(zhǔn)的指標(biāo)結(jié)合起來,創(chuàng)造新一代等保測評團(tuán)隊組建、測評分工及測評過程管理方法,為信息國防事業(yè)貢獻(xiàn)力量。

猜你喜歡
標(biāo)準(zhǔn)模型管理
一半模型
棗前期管理再好,后期管不好,前功盡棄
2022 年3 月實施的工程建設(shè)標(biāo)準(zhǔn)
重要模型『一線三等角』
重尾非線性自回歸模型自加權(quán)M-估計的漸近分布
忠誠的標(biāo)準(zhǔn)
美還是丑?
3D打印中的模型分割與打包
一家之言:新標(biāo)準(zhǔn)將解決快遞業(yè)“成長中的煩惱”
專用汽車(2016年4期)2016-03-01 04:13:43
“這下管理創(chuàng)新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
主站蜘蛛池模板: 精品亚洲欧美中文字幕在线看| 一级爱做片免费观看久久| 国产黄在线观看| 色播五月婷婷| 亚洲欧美成人在线视频| 2021精品国产自在现线看| 熟妇无码人妻| 思思99热精品在线| 亚洲欧洲日产国产无码AV| 亚洲一区二区约美女探花| 精品中文字幕一区在线| 99久久精品国产麻豆婷婷| 亚亚洲乱码一二三四区| 亚洲av无码人妻| 久久免费成人| 久久99热这里只有精品免费看| 毛片在线看网站| 黄色福利在线| 国产全黄a一级毛片| 成人一区专区在线观看| 国产黄网站在线观看| 国产亚洲精品91| 日韩高清欧美| 亚洲一区二区无码视频| 午夜视频免费一区二区在线看| 在线观看国产小视频| 国产精品自在线拍国产电影| 亚洲国产精品日韩av专区| 免费观看成人久久网免费观看| 99热在线只有精品| 91色国产在线| 国内精品视频| 亚洲一区波多野结衣二区三区| 国产精品无码AV中文| 欧美亚洲国产一区| 色精品视频| 亚洲人成成无码网WWW| 亚洲一级无毛片无码在线免费视频 | 午夜老司机永久免费看片| 亚洲人成在线免费观看| 国产又粗又爽视频| 伊人久久久大香线蕉综合直播| 精品国产免费观看| 任我操在线视频| aa级毛片毛片免费观看久| 一级一毛片a级毛片| 99久久亚洲精品影院| 波多野结衣视频网站| 欧美一区二区自偷自拍视频| 久久精品亚洲热综合一区二区| 国产菊爆视频在线观看| 婷婷99视频精品全部在线观看| 日韩在线永久免费播放| 欧美日韩国产成人高清视频| 久久大香香蕉国产免费网站| 欧美成人综合视频| 国产在线八区| 欧美在线中文字幕| 国产在线观看第二页| 久久精品丝袜| 亚洲电影天堂在线国语对白| 九九视频免费看| 免费久久一级欧美特大黄| 欧美福利在线观看| 人妻中文久热无码丝袜| 午夜一区二区三区| 国产又爽又黄无遮挡免费观看| 在线观看国产黄色| 少妇人妻无码首页| 国产精品一区在线观看你懂的| 亚洲欧美综合精品久久成人网| 国产区在线看| 强奷白丝美女在线观看| 免费毛片a| 亚洲中文字幕无码爆乳| 免费毛片a| 人妻无码中文字幕第一区| 国产www网站| 福利片91| 国产一区二区免费播放| 91精品国产综合久久不国产大片| 欧美精品综合视频一区二区|