ISO9000认证_售后服务认证_ISO20000认证_ISO14000认证_ISO27000认证-航鑫检测认证(深圳)有限公司

您的位置: 首頁(yè) 體系認(rèn)證 ISO27001認(rèn)證 漏洞管理方法之ISO27001及ISO27002

漏洞管理方法之ISO27001及ISO27002

作者:admin時(shí)間:2020-12-25 17:521425 次瀏覽

信息摘要:

漏洞是什么及漏洞如何產(chǎn)生的? ISO27000系列標(biāo)準(zhǔn)概述了ISO信息安全管理系統(tǒng)及詞匯表,規(guī)定漏洞為資產(chǎn)或安全措施中存在的可由一個(gè)或多個(gè)威脅利用的缺陷。同時(shí)ISO27000將威脅定義為可...

漏洞是什么及漏洞如何產(chǎn)生的?
ISO27000系列標(biāo)準(zhǔn)概述了ISO信息安全管理系統(tǒng)及詞匯表,規(guī)定漏洞為資產(chǎn)或安全措施中存在的可由一個(gè)或多個(gè)威脅利用的缺陷。同時(shí)ISO27000將威脅定義為可對(duì)系統(tǒng)或組織造成損害的意外事件的可能原因。因此,若威脅發(fā)現(xiàn)可利用的缺陷,就出現(xiàn)了漏洞。然而,缺陷來自何處?一般來說,缺陷是資產(chǎn)或安全措施在設(shè)計(jì)、實(shí)施、配置或運(yùn)行過程中存在的不足之處。疏忽大意或故意行為均可導(dǎo)致缺陷。有些缺陷很容易識(shí)別、糾正和利用,而有些則需要投入時(shí)間、精力和資源。
ISO27001涉及的漏洞管理方法
ISO27001的A.12.6.1主要通過以下三個(gè)步驟進(jìn)行漏洞管理: 
1、及時(shí)發(fā)現(xiàn)漏洞
越早發(fā)現(xiàn)漏洞,你就越有充足時(shí)間對(duì)其進(jìn)行修復(fù),至少向廠商上報(bào)這一漏洞,這樣留給攻擊者利用漏洞的時(shí)間就越少。
2、對(duì)組織的漏洞暴露情況進(jìn)行評(píng)估
某個(gè)漏洞或一組漏洞對(duì)不同組織的影響可能不盡相同。您需要進(jìn)行風(fēng)險(xiǎn)評(píng)估,找出您的資產(chǎn)和業(yè)務(wù)的重要漏洞,并對(duì)其進(jìn)行優(yōu)先級(jí)排序。 
3、將相關(guān)風(fēng)險(xiǎn)考慮在內(nèi)的合理措施
找出最嚴(yán)重的漏洞后,需考慮采取措施,然后分配資源處理漏洞,也就是說,制定風(fēng)險(xiǎn)應(yīng)對(duì)計(jì)劃。
最明智的做法是要考慮漏洞的風(fēng)險(xiǎn)等級(jí)。
ISO27002為實(shí)現(xiàn)漏洞管理目標(biāo)提供支持
ISO27002定義了實(shí)現(xiàn)漏洞管理目標(biāo)的支撐行動(dòng),提供實(shí)施安全措施(如A.12.6.1)時(shí)需考慮的最佳實(shí)踐。ISO 27002建議采取以下行動(dòng):
1、盤點(diǎn)資產(chǎn)
有效的漏洞管理取決于您所掌握的您的信息資產(chǎn)的相關(guān)信息,如軟件廠商、軟件版本,軟件安裝位置以及每個(gè)軟件的負(fù)責(zé)人。 
2、明確職責(zé)
漏洞管理需進(jìn)行多項(xiàng)不同活動(dòng)(如監(jiān)控、風(fēng)險(xiǎn)評(píng)估和糾正等),因此,為方便起見,需明確職責(zé),合理分工,確保對(duì)資產(chǎn)進(jìn)行合理追蹤。 
3、明確參考資料
您的參考資料列表上應(yīng)包含廠商站點(diǎn)、專業(yè)論壇和特別興趣小組,從而了解漏洞與修復(fù)措施相關(guān)的新聞。
4、按照制定的流程處理漏洞
不論漏洞的緊急程度如何,以結(jié)構(gòu)化方式處理漏洞非常重要。處理漏洞時(shí)應(yīng)考慮變更管理或事件響應(yīng)流程,因?yàn)檫@些流程考慮了漏洞優(yōu)先級(jí)、時(shí)間響應(yīng)和響應(yīng)升級(jí)等方面,指導(dǎo)您該采取哪些行動(dòng)。 
5、做好記錄以供事后分析
(事后需進(jìn)行分析)持續(xù)記錄所發(fā)生的事件以及事件處理過程是非常重要的,因?yàn)檫@樣您可以從事件中吸取教訓(xùn),防止后續(xù)類似事件的發(fā)生。至少這樣做可盡量減輕事件影響,改進(jìn)漏洞管理流程。此外,確保定期進(jìn)行評(píng)估,盡快改進(jìn)和修復(fù)漏洞。

如您想更詳細(xì)的了解ISO27001標(biāo)準(zhǔn),需要ISO27001標(biāo)準(zhǔn),請(qǐng)您網(wǎng)絡(luò)搜索航鑫認(rèn)證,快人一步,成就管理者風(fēng)范。
返回列表 本文標(biāo)簽:
主站蜘蛛池模板: cnc精密加工_数控机械加工_非标平键定制生产厂家_扬州沃佳机械有限公司 | YAGEO国巨电容|贴片电阻|电容价格|三星代理商-深圳市巨优电子有限公司 | 挤出熔体泵_高温熔体泵_熔体出料泵_郑州海科熔体泵有限公司 | 定量包装机,颗粒定量包装机,粉剂定量包装机,背封颗粒包装机,定量灌装机-上海铸衡电子科技有限公司 | 钢化玻璃膜|手机钢化膜|钢化膜厂家|手机保护膜-【东莞市大象电子科技有限公司】 | 环球周刊网| 医用空气消毒机-医用管路消毒机-工作服消毒柜-成都三康王 | 专注提供国外机电设备及配件-工业控制领域一站式服务商-深圳市华联欧国际贸易有限公司 | 创绿家招商加盟网-除甲醛加盟-甲醛治理加盟-室内除甲醛加盟-创绿家招商官网 | Copeland/谷轮压缩机,谷轮半封闭压缩机,谷轮涡旋压缩机,型号规格,技术参数,尺寸图片,价格经销商 CTP磁天平|小电容测量仪|阴阳极极化_双液系沸点测定仪|dsj电渗实验装置-南京桑力电子设备厂 | 气动隔膜泵-电动隔膜泵-循环热水泵-液下排污/螺杆/管道/化工泵「厂家」浙江绿邦 | 周口市风机厂,周鼓风机,河南省周口市风机厂 | 诸城网站建设-网络推广-网站优化-阿里巴巴托管-诸城恒泰互联 | 防爆型气象站_农业气象站_校园气象站_农业四情监测系统「山东万象环境科技有限公司」 | 仓储货架_南京货架_钢制托盘_仓储笼_隔离网_环球零件盒_诺力液压车_货架-南京一品仓储设备制造公司 | 模切之家-专注服务模切行业的B2B平台! | 小型玉石雕刻机_家用玉雕机_小型万能雕刻机_凡刻雕刻机官网 | 桌上式超净工作台-水平送风超净工作台-上海康路仪器设备有限公司 | 警用|治安|保安|不锈钢岗亭-售货亭价格-垃圾分类亭-移动厕所厂家-苏州灿宇建材 | 细沙回收机-尾矿干排脱水筛设备-泥石分离机-建筑垃圾分拣机厂家-青州冠诚重工机械有限公司 | 脉冲布袋除尘器_除尘布袋-泊头市净化除尘设备生产厂家 | 广州二手电缆线回收,旧电缆回收,广州铜线回收-广东益福电缆线回收公司 | 利浦顿蒸汽发生器厂家-电蒸汽发生器/燃气蒸汽发生器_湖北利浦顿热能科技有限公司官网 | 法兰螺母 - 不锈钢螺母制造厂家 - 万千紧固件--螺母街 | 防水套管|柔性防水套管|伸缩器|伸缩接头|传力接头-河南伟创管道 防水套管_柔性防水套管_刚性防水套管-巩义市润达管道设备制造有限公司 | 宝宝药浴-产后药浴-药浴加盟-艾裕-专注母婴调养泡浴 | 苏州柯瑞德货架-仓库自动化改造解决方案 | 北京发电机出租_发电机租赁_北京发电机维修 - 河北腾伦发电机出租 | 化工ERP软件_化工新材料ERP系统_化工新材料MES软件_MES系统-广东顺景软件科技有限公司 | Magnescale探规,Magnescale磁栅尺,Magnescale传感器,Magnescale测厚仪,Mitutoyo光栅尺,笔式位移传感器-苏州连达精密量仪有限公司 | 广州办公室设计,办公室装修,写字楼设计,办公室装修公司_德科 | 磁粉制动器|张力控制器|气胀轴|伺服纠偏控制器整套厂家--台灵机电官网 | 番茄畅听邀请码怎么输入 - Dianw8.com | 大学食堂装修设计_公司餐厅效果图_工厂食堂改造_迈普装饰 | 温州中研白癜风专科_温州治疗白癜风_温州治疗白癜风医院哪家好_温州哪里治疗白癜风 | 郑州外墙清洗_郑州玻璃幕墙清洗_郑州开荒保洁-河南三恒清洗服务有限公司 | 郑州大巴车出租|中巴车租赁|旅游大巴租车|包车|郑州旅游大巴车租赁有限公司 | 冰晶石|碱性嫩黄闪蒸干燥机-有机垃圾烘干设备-草酸钙盘式干燥机-常州市宝康干燥 | 球形钽粉_球形钨粉_纳米粉末_难熔金属粉末-广东银纳官网 | 液氨泵,液化气泵-淄博「亚泰」燃气设备制造有限公司 | 气体检测仪-氢气检测仪-可燃气体传感器-恶臭电子鼻-深国安电子 |