如何建立一套好的安全体系建设?

如何建立一套好的安全体系建设,像iso27001如何能够做到对每个企业更适合,不要只是获得证书。显示全部

如何建立一套好的安全体系建设,像iso27001如何能够做到对每个企业更适合,不要只是获得证书。

收起
参与5

查看其它 1 个回答whitesonny的回答

whitesonnywhitesonny安全工程师光大

27000确实不太适合中国的国情。

我们的经验是,做这么几件事情:

1、把安全体系的目标定义为IT安全体系;

2、做好安全监控+安全测试+安全加固(打补丁);

3、安全意识培训,针对不同人群做一些针对性更强的培训材料,比如对开发运维人员,做安全技术文摘;对全员,做简单的意识考试。

银行 · 2015-11-26
浏览1387

回答者

whitesonny
安全工程师光大
擅长领域: 安全网络云计算

whitesonny 最近回答过的问题

回答状态

  • 发布时间:2015-11-26
  • 关注会员:3 人
  • 回答浏览:1387
  • X社区推广