信息安全成熟度评估模型比较分析

来源 :2020中国网络安全等级保护和关键信息基础设施保护大会 | 被引量 : 0次 | 上传用户:byddr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在技术实践中,成熟度模型通常被用于评价企业对其工作的组织能力与技术水平状态。在世界范围内,成熟度模型在信息安全管理工作中的应用非常广泛,其中一个典型案例就是ISO27000 系列信息安全管理体系标准。在企业信息安全管理体系建立的过程中,会遇到很多问题,包括:如何满足网络安全标准要求?在多大程度上满足这些要求?成熟度模型有助于解答这些问题,并能够在此基础上评估企业信息安全管理体系的成熟度。针对如何选择适合企业自身的信息安全成熟度模型问题,分析了信息安全相关的主要成熟度模型和最佳实践,并提出了一套度量指标,对模型对信息安全成熟度评估的适用性进行了分析。分析结果表明,最适合信息安全管理体系评估的成熟度模型为SSE-CMM、C2M2、NICE 和OISM3 等。
其他文献
近年来,随着医疗服务对信息化的依赖,信息系统所维系的不仅仅是医疗服务业务的支撑和辅助,而是整个卫生服务行业的命脉。但由于目前存在着等级保护工作落实情况不到位、网络安全隐患普遍存在、安全防护水平相对落后等问题,医疗卫生行业关键信息基础设施的认定和检测工作刻不容缓。为了加强医疗卫生行业关键信息基础设施的安全性,帮助医疗卫生行业技术人员做好网络安全的保障工作,基于网络安全和医疗卫生行业关键信息基础设施大
介绍了零信任架构的出现背景、架构概念和关键能力,分析了在"新基建"和"新冠疫情"的双重刺激下,企业在远程访问场景中业务结构与安全风险的变化与应对难点。围绕"以身份为基石、业务安全访问、持续信任评估、动态访问控制"四大零信任架构关键能力,构建出了一套零信任远程访问安全体系参考框架,为新IT环境下的企业远程访问场景下的安全体系建设提供了一种创新思路和参考。
无线网络是通信系统的重要组成部分。由于开放性等特点,其安全面临严重的威胁。实时安全监测是无线网络安防行动有效开展的基本前提,因此,急需通过构建无线网络安全监测体系,增强无线网络系统的安全性能,应对无线网络安全威胁的挑战,提高对无线网络内部运行安全状态进行监控和对威胁事件进行预警的能力。无线网络可能会受到搜索攻击、信息泄漏攻击、无线认证欺骗攻击、网络接管和篡改和拒绝服务攻击等安全威胁。因此,探讨新形