网络安全标准安全策略制定要点课件目录CONTENTS01网络安全标准概述国际网络安全标准国际标准化组织(ISO)01制定了一系列与网络安全相关的国际标准,如ISO27001(信息安全管理体系)和ISO22301(业务连续性管理体系)
互联网工程任务组(IETF)02致力于制定互联网协议的安全标准,如SSL/TLS协议和IPSec协议
欧洲电信标准化协会(ETSI)03在欧洲范围内制定了一系列网络安全标准,如GSMA的移动设备安全标准
国家网络安全标准美国欧盟美国国家标准与技术研究院(NIST)制定了一系列网络安全标准和指南,如SP800系列
欧盟委员会制定了一系列网络安全标准和指令,如GDPR和NIS指令
中国中国国家标准化管理委员会(SAC)制定了一系列网络安全标准,如GB/T22239-2019《信息安全技术网络安全等级保护基本要求》
企业网络安全标准010203微软谷歌苹果制定了Azure、Windows等产品的安全标准,如ISO27018和ISO22301
制定了Chrome浏览器和Gmail的安全标准,如Chrome浏览器默认开启HTTPS加密连接
制定了iOS、macOS等产品的安全标准,如iOS默认开启强密码和FaceID解锁功能
02安全策略制定流程需求分析明确目标明确安全策略需要达到的目标,如保护数据、保障系统正常运行等
收集信息收集与组织业务、技术环境、威胁模型等相关的信息
风险评估评估脆弱性评估组织在物理、技术、管理等方识别威胁面的脆弱性
识别可能对组织造成损害的潜在威胁
确定风险根据威胁和脆弱性,确定组织面临的风险
安全策略设计制定原则制定规则制定流程根据需求分析和风险评估根据原则,制定具体的安全规则和操作指南
设计安全事件的响应和处结果,制定安全策略的原则
安全策略实施培训员工部署安全措施监控与日志记录培训员工了解和遵循安全策略