《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > 浅谈信息系统安全集成服务能力建设
浅谈信息系统安全集成服务能力建设
2020年信息技术与网络安全第10期
翟亚红1,吴 治1,2,段静辉1,彭琳赓1
1.中国网络安全审查技术与认证中心,北京100020; 2.辽宁省先进装备制造业基地建设工程中心,辽宁 沈阳110001
摘要: 网络安全已是国家战略。从事信息系统安全集成服务企业的服务能力,对于信息系统建设具有重要的影响。安全集成服务认证作为一项自愿性认证受到广大IT企业的认可。在从事安全集成服务认证审核中,发现依然存在一些共性方面的问题。剖析安全集成服务内涵,总结分析企业在安全集成服务能力方面存在的问题及产生问题的主要原因,对于企业安全集成服务能力提升提出一些建议。
關(guān)鍵詞: 信息系统 安全集成 服务能力
中圖分類號: TP399
文獻(xiàn)標(biāo)識碼: A
DOI: 10.19358/j.issn.2096-5133.2020.10.007
引用格式: 翟亞紅,吳治,段靜輝,等. 淺談信息系統(tǒng)安全集成服務(wù)能力建設(shè)[J].信息技術(shù)與網(wǎng)絡(luò)安全,2020,39(10):33-37.
Discussion on the construction of information system security integrated service ability
Zhai Yahong1,Wu Zhi1,2,Duan Jinghui1,Peng Lingeng1
1.China Cybersecurity Review Technology and Certification Center,Beijing 100020,China; 2.Liaoning Advanced Equipment Manufacturing Base Construction Engineering Center,Shenyang 110001,China
Abstract: Network security is a national strategy.The service capability of enterprises engaged in information system security integration service has an important impact on the construction of information system.Security integration service qualification,as a voluntary certification, is recognized by the majority of IT enterprises.In the audit of security integration service qualification, we found that there are still some common problems.This paper analyzes the connotation of security integration service, summarizes and analyzes the problems existing in the security integration service capability of enterprises and the main reasons for the problems, and puts forward some suggestions for improving the security integration service ability of enterprises.
Key words : information system;security integration;service capability

0 引言

    安全集成服務(wù)認(rèn)證作為一項自愿性認(rèn)證,由中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心(以下簡稱:網(wǎng)安中心)負(fù)責(zé),自2012年至今已經(jīng)過將近十年的發(fā)展。信息安全服務(wù)[1]現(xiàn)有7個方向,分別是信息安全風(fēng)險評估、信息系統(tǒng)安全集成、信息安全應(yīng)急處理、信息安全災(zāi)難備份與恢復(fù)、軟件安全開發(fā)、信息系統(tǒng)安全運(yùn)維、網(wǎng)絡(luò)安全審計。截止到2020年6月底,獲得安全集成服務(wù)認(rèn)證企業(yè)近兩千家,是各類安全服務(wù)企業(yè)申請并取得證書數(shù)量最多的一類服務(wù)。

    隨著信息技術(shù)的發(fā)展,特別是網(wǎng)絡(luò)安全技術(shù)的不斷發(fā)展,安全集成服務(wù)認(rèn)證依據(jù)自ISCCC-SV-003:2011《信息系統(tǒng)安全集成服務(wù)認(rèn)證規(guī)則》發(fā)展至CCRC-ISV-C01:2018《信息安全服務(wù)規(guī)范》,安全集成服務(wù)專業(yè)能力已受到前所未有的重視。在認(rèn)證審核的過程中,無論是對于已獲證企業(yè)的監(jiān)督審核,還是對于新申請企業(yè)的初次審核,從滿足審核依據(jù)的要求方面,仍然存在著各種不同程度的問題;從國家安全戰(zhàn)略方面,安全集成服務(wù)企業(yè)自身安全服務(wù)能力需要持續(xù)提升,從而促進(jìn)網(wǎng)絡(luò)安全建設(shè)能力水平,有利于提升整體網(wǎng)絡(luò)安全防護(hù)能力。

    本文首先分析安全集成服務(wù)內(nèi)涵;其次分析安全集成專業(yè)評價要求,并總結(jié)認(rèn)證審核發(fā)現(xiàn)最為典型的三方面問題,提出安全服務(wù)能力評價模型;最后針對企業(yè)安全集成服務(wù)能力持續(xù)建設(shè)提出一些建議。




本文詳細(xì)內(nèi)容請下載:http://m.tom3567.com/resource/share/2000003136




作者信息:

翟亞紅1,吳  治1,2,段靜輝1,彭琳賡1

(1.中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心,北京100020;

2.遼寧省先進(jìn)裝備制造業(yè)基地建設(shè)工程中心,遼寧 沈陽110001)

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 91精品国产一区| 国产精品久久久久久av福利| 色婷婷综合久久久久| 国产欧美日韩综合精品| 日韩有码免费视频| 日韩在线高清视频| 成人国产精品久久久久久亚洲| 啊啊啊一区二区| 国产精品美女免费视频| 欧美激情精品在线| 国产在线一区二区三区欧美| 久久久久久成人| 久久精品99| 久精品国产欧美| 国产日韩欧美91| 国产精品美女午夜av| 国产精品久久久久久久久免费| 国产欧美一区二区三区在线看| 国产日韩欧美黄色| 国产精品极品尤物在线观看| 99在线看视频| 国产精品久久久久久久7电影| 国产一区玩具在线观看| 国产三区在线视频| 国产精品第3页| 亚洲精品女av网站| 日韩亚洲欧美视频| 欧美久久久久久V| 久久精品日韩精品| 国产欧美日韩中文字幕| www欧美日韩| 色综合色综合网色综合| 色黄久久久久久| 国产免费一区二区三区四在线播放| 国产精品九九久久久久久久| 综合久久国产| 日韩av综合在线观看| 国产精品永久免费视频| 午夜精品一区二区三区视频免费看 | 久久久久久久久久福利| 久久精品亚洲一区|