• NIST网络安全框架.pdf

    美国商务部国家标准与技术研究院(NIST)发布《提升关键基础设施网络安全的框架》,该框架由框架核心、框架实施层和框架概况三大基本要素组成。框架核心提供了一套关键基础设施行业通用的网络安全活动、预期结果和适用参考。框架核心提出了行业标准、指南和实践,以便组织机构从管理层到执行层的层级沟通网络安全活动和结果。框架核心包含功能、类别、 子类别和信息参考4个要素,以及识别、保护、检测、响应和恢复5个功能。 框架实施层为组织机构提供相关机制,供其了解网络安全风险管理方法的特征,并提供网络安全风险审视方法和管理风险的流程,可帮助组织机构确定优先级并实现网络安全目标。实施层指的是组织机构安全风险管理实践的程度,衡量标准包括风险与威胁意识、可重复和自适应等要素。实施层通过四个层级范围描述组织机构的实践程度,各层级(从部分的层级1到自适应的层级4)反映了从非正式、被动响应到自适应的表现。该框架指出,在确定实施层级的过程中,组织机构应考虑当前的风险管理实践、威胁环境、法律法规要求、业务/任务目标和限制条件。   框架概况根据组织机构的业务需求、风险承受能力、资源等要素,对功能、类别和子类别进行调整,帮助各组织机构建立降低网络安全风险的路线图,确保既能兼顾整体与部门目标、考虑法律法规要求和行业最佳实践,又能反映风险管理的轻重缓急。“概况”可被定义为在特定实施场景下对核心框架的类别和子类别进行调整。借助概况,组织机构可对比“当前概况”和“目标概况”,以此识别提升网络安全态势的机会。要制定出框架“概况”,组织机构可查看所有的类别和子类别,并基于业务或任务需求以及风险评估,以此确定最重要的事项。组织机构可按需添加类别和子类别解决风险。“当前概况”可用来审视“目标概况”需考虑的优先级和进度衡量,同时考虑包括成本效益和创新在内的其它业务需求。组织机构可利用概况进行自我评估,并有助于在组织机构内部和组织机构之间进行风险沟通。

    0
    919
    1.01MB
    2020-03-10
    42
  • 存储基础入门的PPT

    本PPT主要是存储基础知识的讲解,对需要想要了解存储技术的初从业人员来说是十分好的入门材料,希望能够帮助到您

    0
    222
    826KB
    2018-08-31
    50
  • 机房综合布线施工的注意事项

    本文描述了机房综合布线施工的注意事项,有一些内容相信从事机房装修和规划的人肯定需要。希望能够帮到您!

    0
    229
    80KB
    2018-08-31
    46
  • 系统集成项目管理考试计算题

    PPT涉及系统集成项目管理工程师考试中常见的计算提醒,通过学习这些题型,对考试有很大的帮助,如果能够被您采纳,我将会很高兴

    0
    118
    4.77MB
    2018-08-31
    42
  • 系统集成测试方案模板

    描述测试的各个阶段(例如,单元测试、集成测试或系统测试),并说明本计划所针对的测试类型(如功能测试或性能测试)。

    4
    1673
    195KB
    2011-10-28
    42
  • 第三层交换技术指导文档

    本书是第一本关于这种新技术的系统化的指南,它清楚地阐述了评估第三层交换产品以及规划、管理、实现它们所采用的标准、业务模型和验证技术。覆盖的内容包括:如何决定是否选择第三层交换技术、第三层交换网络设计技术、第三层交换案例分析等,并对目前流行的6种第三层交换产品给出了基准测试结果。最后,针对具体实施,为第三层交换的管理给出了一些推荐意见。

    0
    81
    7.27MB
    2009-08-18
    0
  • 子网划分工具超好用的

    超方便,超好用,有了它,你再也不用为子网划分发愁了。

    0
    22
    15KB
    2009-08-18
    5
  • C语言程序设计及应用实例

    C语言程序设计及应用实例

    0
    17
    6.87MB
    2008-07-04
    0
  • 签到新秀

    累计签到获取,不积跬步,无以至千里,继续坚持!
关注 私信
上传资源赚积分or赚钱