信息安全运营

概述

安全运营包含5部分:运营管理、事件预防响应、灾难恢复、违规调查、从业人员。

安全运营项目表

项目细分项描述
运营管理知其所需
权限最小化
职责分离
定期轮岗轮岗、人员控制(选人、育人、用人、激励、留人)
特权管理
SLA
资源管理(物理、虚拟、云、介质)
配置管理基线
变更管理影响分析、版本控制、配置文档
补丁管理补丁、漏洞
指标管理覆盖率、准确率(误报)、召回率(漏报)、复发率、时效性
事件预防响应响应管理实践定义、响应计划、PDCERF
落实检测措施
日志检测日志、监测
审计效果测评、安全审计(补丁、漏洞、配置、变更)、结果汇报(目的、范围、标准、结果)
灾难恢复灾难自然、人为
灾备容错介质、服务器、电力、恢复、QoS
恢复策略优先级、危机管理、应急通信、工作组恢复、备机、援助协议、数据恢复
恢复预案紧急响应、人员通知、现状评估、备份存储、托管协议、外部通信、公共设置、物流和供应
应急演练文档、通读文档、结构化演练、模拟测试、并行测试、完全中断测试
违规调查调查证据、调查
计算机犯罪国家安全、商业攻击、财务攻击、恶意攻击、炫耀攻击
人员能力从业道德从业者道德
对标意识与行业内、国家、国际对标
目标导向目标拆分,不断进步
数据驱动用数据说明问题
前瞻思维优先于客户、老板发现问题
产品思维易用性、功能性、人性化
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值