安全运维管理 10.2资产管理

embedded/2025/1/15 22:08:15/

等级保护对象的资产包括各种硬件设备(如网络设备、安全设备、服务器设备、操作终端、存储设备和存储介质,以及供电和通信用线缆等)、各种软件(如操作系统、数据库管理系统、应用系统等)各种数据(如配置数据、业务数据、备份数据等)和各种文件等。由于等级保护对象资产种类较多,必须对所有资产实施有效的管理,确保资产可被识别,并依据其重要程度得到有效的保护。

10.2.1 应编制并保存与保护对象相关的资产清单,包括资产责任部门、重要程度和所处位置等内容

等级保护对象资产种类较多,如保护对象的资产管理比较混乱,容易导致等级保护对象发生安全问题或不利于发生安全问题时有效应急。

【测评方法】

1)核查资产清单。

2)资产清单内容是否包括了资产范围(含设备设施、软件、文档等)、资产责任部门、重要程度和所处位置等。

【预期结果】

1)具有资产清单。

2)资产清单内容包括了资产范围(含设备设施、软件、文档等)、资产责任部门、重要程度和所处位置等。

【权重】0.7

10.2.2应根据资产的重要程度对资产进行标识管理,根据资产的价值选择相应的管理措施。

信息资产的重要程度不同,在系统中所起的作用也不尽相同,应综合考虑资产的价值、在系统中的地位、作用等因素,按照重要程度高低对资产进行分类、分级管理,分类的原则应在相关文档中进行明确,且需明确重要资产和非重要资产在资产管理环节(如入库、维修、出库)的不同要求。

【测评方法】

1)核查资产管理制度。

2)制度内容是否包括了资产的标识方法以及不同资产的管理措施要求。

3)核查资产清单中的设备是否具有相应的标识。

4)核查资产清单中的设备上的标识方法是否符合相关要求。

【预期结果或主要证据】

1)具有资产管理制度。

2)制度内容包括了资产的标识方法以及不同资产的管理措施要求。

3)资产清单中的设备具有相应的标识。

4)资产清单中的设备上的标识方法符合相关要求。

【权重】1

10.2.3 应对信息分类与标识方法作出规定,并对信息的使用、传输和存储等进行规范化管理

信息作为资产的一种,可根据其所属的类别不同,重要程度不同进行信息的梳理分类(一般可分为:敏感、内部公开、对外公开等不同类别),不同类别的信息在使用、传输和存储等方面管理要求也应不同。

【测评方法】

1)核查安全管理制度中是否明确了对信息进行分类与标识的原则和方法。

2)核查安全管理制度中是否明确了对不同类信息的使用、传输和存储等操作的要求。

【预期结果】

1)安全管理制度中具有对信息进行分类与标识的原则和方法。

2)安全管理制度中具有对不同类信息的使用、传输和存储等操作的要求。

【权重】1


http://www.ppmy.cn/embedded/154215.html

相关文章

分布式数据存储基础与HDFS操作实践(副本)

以下为作者本人撰写的报告,步骤略有繁琐,不建议作为参考内容,可以适当浏览,进一步理解。 一、实验目的 1、理解分布式文件系统的基本概念和工作原理。 2、掌握Hadoop分布式文件系统(HDFS)的基本操作。 …

SQL美化器优化

文章目录 1.目录2.代码 1.目录 2.代码 package com.sunxiansheng.mybatis.plus.inteceptor;import org.apache.ibatis.executor.statement.StatementHandler; import org.apache.ibatis.mapping.*; import org.apache.ibatis.plugin.*; import org.apache.ibatis.reflection.*…

Java-数据结构-栈与队列(StackQueue)

一、栈(Stack) ① 栈的概念 栈是一种特殊的线性表,它只允许固定一端进行"插入元素"和"删除元素"的操作,这固定的一端被称作"栈顶",对应的另一端就被称做"栈底"。 📚 栈中的元素遵循后…

【2024年华为OD机试】(A卷,200分)- 探索地块建立 (Java JS PythonC/C++)

一、问题描述 题目描述 给一块nm的地块,相当于nm的二维数组,每个元素的值表示这个小地块的发电量; 求在这块地上建立正方形的边长为c的发电站,发电量满足目标电量k的地块数量。 输入描述 第一行为四个按空格分隔的正整数&…

模糊查询在sqlserver、dm8、mysql的编写示例

模糊查询要求:字段值以 25D 开头,并以 4 位数字结尾 sqlserver: select * from table_name where column_name like 25D[0-9][0-9][0-9][0-9] 说明: 25D:表示字符串以 25D 开头。 [0-9][0-9][0-9][0-9]&#xf…

7 分布式定时任务调度框架

先简单介绍下分布式定时任务调度框架的使用场景和功能和架构,然后再介绍世面上常见的产品 我们在大型的复杂的系统下,会有大量的跑批,定时任务的功能,如果在独立的子项目中单独去处理这些任务,随着业务的复杂度的提高…

R语言在森林生态研究中的魔法:结构、功能与稳定性分析——发现数据背后的生态故事!

森林生态系统结构、功能与稳定性分析与可视化研究具有多方面的重要意义,具体如下: 一、理论意义 ●深化生态学理论 通过研究森林生态系统的结构、功能与稳定性,可以深化对生态系统基本理论的理解。例如,生物多样性与生态系统稳定性…

接口测试Day09-数据库工具类封装

封装目的 将 常用的数据库操作,封装到 一个方法。 后续再操作数据库时,通过调用该方法来实现。 提高代码的 复用性! # 封装数据库工具类class DBUtil(object):classmethoddef __get_conn(cls): # 私有方法passclassmethoddef __close_conn(c…