推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

GBT19715.2-2005 信息技术信息技术安全管理指南第2部分:管理和规划信息技术安全

更新时间:2024-11-25 20:30:36 大小:1M 上传用户:sun2152查看TA发布的资源 标签:信息技术 下载积分:3分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

GBT19715.2-2005 信息技术信息技术安全管理指南第2部分:管理和规划信息技术安全

GB/T 19715的目的是提供关于 IT安全管理方面的指南 ,而不是解决方案。那些在组织内负责 IT 安全的个人应该可以采用本标准中的资料来满足他们特定的需求。本标准的主要目标是:  a) 定义和描述与 IT安全管理相关的概念 ;  b) 标识 IT安全管理和一般的 IT管理之间的关系;  c) 提出了几个可用来解释 IT安全的模型 ;  d) 提供了关于 IT安全管理的一般的指南。  本标准由多个部分组成。第 1部分提供 了描述 IT安全管理用的基本概念和模型的概述。本部分 适用于负责 IT安全的管理者及那些负责组织的总体安全大纲的管理者。  本部分描述了管理和规划方面。它和负责组织的 IT系统的管理者相关。他们可以是:  a) 负责监督 IT系统的设计、实施、测试 、采购或运行的 IT管理者;  b) 负责制定 IT系统的实际使用活动的管理者;  c) 当然还有负责 IT安全的管理者。  第 3部分描述了在一个项 目的生存周期(比如规划 、设计、实施 、测试、采办或运行)所涉及的管理活 动中适于使用的安全技术。  第 4部分提供了选择防护措施的指南,以及通过基线模型和控制的使用如何受到支持。它也描述 了它如何补充了第 3部分中描述的安全技术,如何使用附加的评估方法来选择防护措施。  第 5部分为组织提供了将它的 IT系统连接到外部网络的指南。该指南包含了提供连接安全的防 护措施的选择 、使用,那些连接所支持的服务,以及进行连接的 IT系统的附加防护措施 。

1 范围  GB/T 19715的本部分提出IT安全管理的一些基本专题以及这些专题之间的关系。这些部分对 标识和管理 IT安全各个方面是有用的。  熟悉第 1部分所介绍的概念和模型对全面理解本部分是重要的。

部分文件列表

文件名 大小
GBT19715.2-2005_信息技术信息技术安全管理指南第2部分:管理和规划信息技术安全.pdf 1M

【关注B站账户领20积分】

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载