安全防护法安全威胁安全项目组织资讯安全策略资讯安全四大活动课件.ppt
《安全防护法安全威胁安全项目组织资讯安全策略资讯安全四大活动课件.ppt》由会员分享,可在线阅读,更多相关《安全防护法安全威胁安全项目组织资讯安全策略资讯安全四大活动课件.ppt(43页珍藏版)》请在三一办公上搜索。
1、資安議題 HP Security Strategy,92156114 江東軒 92156127 李致賢 92156159 楊雅婷 92156209 胡彥亮,大綱,資安議題組織的資訊安全議題國際資訊安全管理標準HP的重要安全策略資訊安全政策的制定(Security Governance)資訊基礎架構(Trusted Infrastructure)身份認證管理(Identity Management)主動式預防管理(Proactive Security Management),組織的資訊安全議題,網路安全的服務與目標,1.安全隱密性(Confidentiality)2.身份認證性(Authenti
2、cation)3.資料完整性(Integrity)4.授權性(Authorization)5.不可否認性(Non-Repudiation),資訊安全的環境背景,1.企業電腦化之普及所潛藏之危機2.Internet的開放性3.匿名性與距離性4.犯罪速度快、容易複製、波及面大5.電腦犯罪容易潛伏及隱藏6.法律的周延性不足,組織資訊安全的漏洞與弱點,1.作業系統本身的弱點2.通訊協定本身的弱點3.網路軟體上的弱點4.管理制度上的弱點5.人員的弱點,網路安全的新威脅與挑戰,資訊安全防禦機制,組織資訊安全策略,資訊安全四大活動機制與目的,國際資訊安全管理標準:BS7799,國家資通安全會報:政府重要資訊
3、單位(A級機構)皆必須取得BS7799導入效益增加信任度、滿意度持續改善資安環境降低損失提升經營利潤降低風險,個案介紹:HP Security Strategy,attacks Sooner and Faster,HP的重要安全策略,1.資訊安全政策的制定(Security Governance)企業資訊安全政策必須切合法規、企業需求、作業標準來制定政策、組織架構、流程與權限。安全策略及政策服務政策定義與流程設計弱點及風險評估ISO 17799 評估駭客入侵測試安全訓練及認知強化法規遵循審查資安程式發展資安與ITIL整合服務,HP的重要安全策略,2.資訊基礎架構(Trusted Infrast
4、ructure)包含了使網路、系統、儲存、作業系統平台以及應用程式等,能即時並在限定的權限下安全的回應,形成值得信賴的基礎建設。活成長的通訊網路設計架構網路存取管控解決方案網路及周圍環境安全Microsoft 資訊安全解決方案統整終端架構的解決方案儲存安全系統與主機安全桌上型電腦與筆記型電腦的安全管理應用軟體的安全管理資訊安全服務(基礎架構,規劃及建置),HP的重要安全策略,3.身份認證管理(Identity Management)從定義、建立、修改、終結,到追蹤身分皆能在安全的管理下進入網路、系統、應用程式及IT服務身分與存取的準備 身分認證與管理分析、關聯評估企業風險與價值影響評估目錄統整
5、的設計及規劃存取設計及規劃身分認證的設計與規劃身分認證與存取的建置公共鑰匙的基礎架構智慧卡整合,HP的重要安全策略,4.主動式預防管理(Proactive Security Management)舉凡裝置、應用程式以及交換器等需要安全地管理其工具、技術和服務,都需要此主動式方案來監測、發現、回報並反應問題資安危機管理程式 主動防禦服務 資安事件關聯性察覺 病毒碼更新管理企業IT SOC資安作業中心規劃與建置,Security Governance,為什麼需要策略性管理?,除了優化,更重要的是:使顧客、勞工、供應者、夥伴能夠有更快更簡便的方法通過外部防範整合或分割組職變化時,能夠更有效率使新的商
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 护法 威胁 项目 组织 资讯 安全策略 四大 活动 课件

链接地址:https://www.31ppt.com/p-3788803.html