《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 設計應用 > 淺談信息系統(tǒng)安全集成服務能力建設
淺談信息系統(tǒng)安全集成服務能力建設
2020年信息技術與網(wǎng)絡安全第10期
翟亞紅1,吳 治1,2,段靜輝1,彭琳賡1
1.中國網(wǎng)絡安全審查技術與認證中心,北京100020; 2.遼寧省先進裝備制造業(yè)基地建設工程中心,遼寧 沈陽110001
摘要: 網(wǎng)絡安全已是國家戰(zhàn)略。從事信息系統(tǒng)安全集成服務企業(yè)的服務能力,對于信息系統(tǒng)建設具有重要的影響。安全集成服務認證作為一項自愿性認證受到廣大IT企業(yè)的認可。在從事安全集成服務認證審核中,發(fā)現(xiàn)依然存在一些共性方面的問題。剖析安全集成服務內涵,總結分析企業(yè)在安全集成服務能力方面存在的問題及產生問題的主要原因,對于企業(yè)安全集成服務能力提升提出一些建議。
中圖分類號: TP399
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2020.10.007
引用格式: 翟亞紅,吳治,段靜輝,等. 淺談信息系統(tǒng)安全集成服務能力建設[J].信息技術與網(wǎng)絡安全,2020,39(10):33-37.
Discussion on the construction of information system security integrated service ability
Zhai Yahong1,Wu Zhi1,2,Duan Jinghui1,Peng Lingeng1
1.China Cybersecurity Review Technology and Certification Center,Beijing 100020,China; 2.Liaoning Advanced Equipment Manufacturing Base Construction Engineering Center,Shenyang 110001,China
Abstract: Network security is a national strategy.The service capability of enterprises engaged in information system security integration service has an important impact on the construction of information system.Security integration service qualification,as a voluntary certification, is recognized by the majority of IT enterprises.In the audit of security integration service qualification, we found that there are still some common problems.This paper analyzes the connotation of security integration service, summarizes and analyzes the problems existing in the security integration service capability of enterprises and the main reasons for the problems, and puts forward some suggestions for improving the security integration service ability of enterprises.
Key words : information system;security integration;service capability

0 引言

    安全集成服務認證作為一項自愿性認證,由中國網(wǎng)絡安全審查技術與認證中心(以下簡稱:網(wǎng)安中心)負責,自2012年至今已經過將近十年的發(fā)展。信息安全服務[1]現(xiàn)有7個方向,分別是信息安全風險評估、信息系統(tǒng)安全集成、信息安全應急處理、信息安全災難備份與恢復、軟件安全開發(fā)、信息系統(tǒng)安全運維、網(wǎng)絡安全審計。截止到2020年6月底,獲得安全集成服務認證企業(yè)近兩千家,是各類安全服務企業(yè)申請并取得證書數(shù)量最多的一類服務。

    隨著信息技術的發(fā)展,特別是網(wǎng)絡安全技術的不斷發(fā)展,安全集成服務認證依據(jù)自ISCCC-SV-003:2011《信息系統(tǒng)安全集成服務認證規(guī)則》發(fā)展至CCRC-ISV-C01:2018《信息安全服務規(guī)范》,安全集成服務專業(yè)能力已受到前所未有的重視。在認證審核的過程中,無論是對于已獲證企業(yè)的監(jiān)督審核,還是對于新申請企業(yè)的初次審核,從滿足審核依據(jù)的要求方面,仍然存在著各種不同程度的問題;從國家安全戰(zhàn)略方面,安全集成服務企業(yè)自身安全服務能力需要持續(xù)提升,從而促進網(wǎng)絡安全建設能力水平,有利于提升整體網(wǎng)絡安全防護能力。

    本文首先分析安全集成服務內涵;其次分析安全集成專業(yè)評價要求,并總結認證審核發(fā)現(xiàn)最為典型的三方面問題,提出安全服務能力評價模型;最后針對企業(yè)安全集成服務能力持續(xù)建設提出一些建議。




本文詳細內容請下載:http://m.rjjo.cn/resource/share/2000003136




作者信息:

翟亞紅1,吳  治1,2,段靜輝1,彭琳賡1

(1.中國網(wǎng)絡安全審查技術與認證中心,北京100020;

2.遼寧省先進裝備制造業(yè)基地建設工程中心,遼寧 沈陽110001)

此內容為AET網(wǎng)站原創(chuàng),未經授權禁止轉載。
主站蜘蛛池模板: 青青热久久国产久精品秒播 | 久久机热综合久久国产 | 91网在线 | 久久精品一区二区三区日韩 | 一级毛片免费看 | 性猛交毛片 | 欧美成人中文字幕 | 国产精品日本欧美一区二区 | 亚洲无吗| 亚洲国产日韩a在线亚洲 | 日韩性视频网站 | 一级做a爰在线就看 | 日本一级特黄毛片高清视频 | 久久小视频| 日本免费大黄在线观看 | 成人午夜免费观看 | 欧美最猛性xxxxx亚洲精品 | 真正免费一级毛片在线播放 | 高清一区二区在线观看 | 欧美一级大片在线观看 | 欧美首页| 日日狠狠久久偷偷四色综合免费 | 手机在线色| 欧美久| 日本色中色 | 那种视频在线观看 | 福利社色| 成人做爰网站免费看 | 日韩欧美一区二区不卡看片 | 韩国毛片视频 | 亚洲一区二区三区高清视频 | 亚洲欧美日本综合 | 国产一在线精品一区在线观看 | 欧美手机手机在线视频一区 | 久草热视频 | 99久久精品6在线播放 | 欧美视频在线观 | 欧美一区二区三区播放 | 日韩精品久久一区二区三区 | 综合激情网站 | 久久久精品久久久久久久久久久 |