安全功能(security function)

https://ithelp.ithome.com.tw/upload/images/20201214/20132160I3VcvzJ3kR.jpg
. 根据NIST术语表,安全功能是指系统级别的“系统或系统元素提供的功能” 。
. 独立安全审核的保证是保证功能的一部分。
. 信息安全程序的实施实现了信息安全策略。

在组织的上下文中,安全功能是指为保护资产以执行安全性和支持业务而执行的活动。无论组织的规模如何,每个组织都需要通过正式或非正式的安全组织或组织单位来执行安全功能。
. 在非正式的安全职能组织中,安全活动可以由各个部门中的任何人执行;IT人员通常会注意安全性。
. 在正式组织中,将设立信息安全经理或CISO的专门职位。安全部门(职能)在组织中的职位决定了CISO的报告线。CISO向各种高级管理人员汇报是有利有弊。例如,首席执行官,首席运营官,首席信息官,首席财务官等。

参考
. 安全功能
. 什麽是安全功能
. 管理安全功能:诊断版本1

资料来源: Wentz Wu QOTD-20201210


<<:  Gulp 释出你的开发成品 DAY90

>>:  Elementor Cloud 将大举切入网站主机市场

#27 做点 GUI 吧!

今天就来做些 GUI 吧! 用 HTML + CSS 先把结构弄出来 app.html <ht...

Day 29 BERT

BERT 全名为 Bidirectional Encoder Representations Fro...

PostgreSQL 资料储存与 mybatis

PostgreSQL是一个开源的框架,关联式资料库资管理系统。PostgreSQL 的操作过程相似於...

题目背後的设计思维 - 资料结构与演算法

刷题的正确姿势 在前一天的 LeetCode 解题的思考策略与解题地图 中提到程序题目的两种考法,...

AAC 转档 MP3

对於AAC 这个音讯格式,可能大多数人都不太熟悉。但是AAC 是 iTunes 里常见的音乐档案格式...