信息安全指南之网络安全原则

本文转载自微信公众号「祺印说信安」,作者何威风 。转载本文请联系祺印说信安公众号。

网络安全原则的目的

网络安全原则的目的是为组织如何保护其系统和数据免受网络威胁提供战略指导。

这些网络安全原则分为四个关键活动:治理、保护、检测和响应。

  • 治理:识别和管理安全风险。
  • 保护:实施安全控制以降低安全风险。
  • 检测:检测和了解网络安全事件。
  • 响应:响应网络安全事件并从中恢复。

治理原则

  • G1:首席信息安全官负责领导和监督网络安全。
  • G2:确定并记录系统、应用程序和数据的身份和价值。
  • G3:确定并记录系统、应用程序和数据的机密性、完整性和可用性要求。
  • G4:安全风险管理流程嵌入到组织风险管理框架中。
  • G5:在系统和应用程序被授权使用之前,以及在整个运行生命周期中,安全风险都会被识别、记录、管理和接受。

保护原则

  • P1:系统和应用程序根据其价值及其机密性、完整性和可用性要求进行设计、部署、维护和停用。
  • P2:系统和应用程序由值得信赖的供应商交付和支持。
  • P3:系统和应用程序配置为减少其攻击面。
  • P4:系统和应用程序以安全、负责和可审计的方式进行管理。
  • P5:及时识别和缓解系统和应用程序中的安全漏洞。
  • P6:只有受信任和支持的操作系统、应用程序和计算机代码才能在系统上执行。
  • P7:数据在不同系统之间静态和传输时进行加密。
  • P8:不同系统之间通信的数据是受控的、可检查的和可审计的。
  • P9:数据、应用程序和配置设置会定期以安全且经过验证的方式进行备份。
  • P10:只有经过信任和审查的人员才能访问系统、应用程序和数据存储库。
  • P11:人员被授予对其职责所需的系统、应用程序和数据存储库的最低访问权限。
  • P12:使用多种方法识别系统、应用程序和数据存储库中的人员并对其进行身份验证。
  • P13:为人员提供持续的网络安全意识培训。
  • P14: 对系统、支持基础设施和设施的物理访问仅限于授权人员。

检测原则

D1:网络安全事件和异常活动被及时检测、收集、关联和分析。

响应原则

  • R1:网络安全事件及时识别并及时向相关机构进行内部和外部报告。
  • R2:网络安全事件得到及时控制、根除和恢复。
  • R3:业务连续性和灾难恢复计划是在需要时制定的。

成熟度建模

在实施网络安全原则时,组织可以使用以下成熟度模型来评估单个原则,原则组或整个网络安全原则的实施情况。成熟度模型中的五个级别是:

  • 不完全的:网络安全原则要么部分实施,要么未实施。
  • 初始:网络安全原则得到实施,但实施方式很差或临时性。
  • 发展:网络安全原则得到了充分的实施,但要逐个项目实施。
  • 管理:网络安全原则被确立为标准业务实践,并在整个组织中得到强有力的实施。
  • 优化:在整个组织中实施网络安全原则时,有意识地关注优化和持续改进。

《信息安全指南》是澳大利亚国家网络安全中心发布的一个套体系性指南,我们在了解各国有关网络安全相关体系性知识的过程,可以借鉴之,也可以从中发现共性,让我们在工作中能够寻找通用的最佳安全实现。在不断深入了解各国网络安全体系性内容过程中,也能够不断增强对网络安全的理解,增强我们的网络安全意识。网络安全知识和咨询是网络安全意识的前提,在这个方面需要不断增益。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/152304.html<

(0)
运维的头像运维
上一篇2025-03-13 22:54
下一篇 2025-03-13 22:55

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注