Changes for page 通用管理实践 - 15 信息安全
Last modified by superadmin on 2024/12/25, 15:33
Summary
Details
- Page properties
-
- Content
-
... ... @@ -277,7 +277,6 @@ 277 277 * 聚焦价值:价值可以通过信息质量中的改进来实现 278 278 * 协作和提升可视化:高层还会考虑信息的保密性。 279 279 280 - 281 281 ==== 2.4.4.2 治理 ==== 282 282 283 283 治理对于有效的信息安全管理实践至关重要。甚至最小的组织都应当针对以下内容建立本实践的治理: ... ... @@ -287,7 +287,6 @@ 287 287 * 将高层需求传递给管理层 288 288 * 监视组织以确保满足这些需求。 289 289 290 - 291 291 ==== 2.4.4.3 服务价值链和价值流 ==== 292 292 293 293 每个价值流应包括适当的信息安全管理实践活动。通常,它们将被嵌入到价值流的多个步骤以及服务价值链的多个点中。例如,考虑一个价值流,它创建了一个新的或经过重大变更的服务: ... ... @@ -305,7 +305,6 @@ 305 305 * 向客户和用户发布新的服务(交付和支持) 306 306 * 用户和IT人员需要进行培训,包括安全培训,作为发布的一部分。 307 307 308 - 309 309 ==== 2.4.4.4 实践 ==== 310 310 311 311 每个实践都需求包含信息安全管理的很多方面。这可能与服务管理四维模型某项有关。 ... ... @@ -372,7 +372,7 @@ 372 372 = **3. 价值流和流程** = 373 373 374 374 375 -== **3.1 价值流量贡献** ==372 +== **3.1 价值流量贡献** == 376 376 377 377 像任何其他ITIL 管理实践一样,信息安全管理实践也有助于多个价值流。重要的是要记住,价值流永远不会由单个实践形成。信息安全管理实践与其他实践相结合,可以为消费者提供高质量服务。信息安全管理实践为服务价值链的所有活动做出了贡献。图3.1 中显示了信息安全管理实践对服务价值链的贡献。 378 378 ... ... @@ -403,7 +403,6 @@ 403 403 * 安全事件管理 404 404 * 审计和评审。 405 405 406 - 407 407 === 3.2.1 安全事件管理 === 408 408 409 409 安全事件有很多不同的类型。范围从单个客户设备受病毒影响,到对国家基础设施造成严重损害,或严重破坏高度敏感信息的攻击。 ... ... @@ -507,7 +507,6 @@ 507 507 |事件后活动|系统和服务被监视以保证威胁已被移除。进行经验教训分析以识别改进机会。事件报告完成创建并适当分享 508 508 509 509 510 - 511 511 === 3.2.2 审计和评审 === 512 512 513 513 审计和评审会定期执行并遵循时间表。重大事件或威胁评估或脆弱性评估的发现也可能触发它。 ... ... @@ -544,7 +544,6 @@ 544 544 审计报告 545 545 ))) 546 546 547 - 548 548 (% style="text-align:center" %) 549 549 [[image:1639731110544-225.png]] 550 550 ... ... @@ -601,7 +601,6 @@ 601 601 ** 为采购、开发,测试,部署定义标准和指南并持续管理具有安全影响的基础架构和应用程序,例如服务器,操作系统,SaaS产品,内部应用程序,中间件和客户设备 602 602 ** 运维活动,例如安全事态监控和安全产品例行检查。 603 603 604 - 605 605 === 4.1.2 信息安全管理中涉及的其他角色 === 606 606 607 607 下表4.2 列出了信息安全管理实践中可能涉及的其他角色,以及相关的能力类型和特定技能。 ... ... @@ -668,7 +668,6 @@ 668 668 * 所有员工都必须知晓检测常见安全攻击的责任,并知道如何应对这些攻击。 669 669 670 670 671 - 672 672 ---- 673 673 674 674 = **5. 信息和技术** = ... ... @@ -719,7 +719,6 @@ 719 719 * 具有定期审核的合同条款:确保供应商理解对他们的期望并满足这些期望。 720 720 721 721 722 - 723 723 ---- 724 724 725 725 = **7. 重要提醒** =