壹佰网|ERP100 - 企业信息化知识门户

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 3256|回复: 0

如何设置系统安全?

[复制链接]
发表于 2007/4/23 10:28:36 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。如果您注册时有任何问题请联系客服QQ: 83569622  。

您需要 登录 才可以下载或查看,没有帐号?注册

x
我们在对企业信息化建设的系统安全进行规划时,遵循了以下原则:
n需求、风险、代价平衡分析的原则
对一个信息系统来说,绝对的安全难以达到,也不一定必要。对一个信息系统的安全策略的确定,需要对系统面临的威胁及可能承担的风险进行定性和定量相结合的分析,然后制订规范和措施确定本系统的安全策略。保护成本和被保护的信息的价值必须平衡,价值仅1万元的信息如果花费5万元去保护显然是错误的。
n综合性、整体性原则
对一个信息系统来说,其较好的安全策略应该是系统各个方面、各种安全措施综合运用的结果。一个信息系统的安全策略包含了设备、网路、个人、操作系统、数据库系统等各个方面,要在总体上去分析、看待每一各环节,从整体去考虑每一个环节对整个系统的影响,才能制订出较好的安全策略。
n多重保护原则
任何安全保护措施都不是绝对安全的,都可能被攻破。但是建立一个多重保护系统,各层保护相互补充,当一层保护被攻破时,其它层保护仍可保护信息的安全。
n一致性原则
安全措施的实施要和信息系统同步建设,相比等到信息系统建好才考虑安全措施要容易的多,并且费用相对要少的多,避免重复投资。
n易操作性
安全措施要由人来完成,如果措施过于复杂,对人的要求过高,本身就降低了安全性。其次,采用的措施不能影响系统正常运行。
n适应性、灵活性原则
安全措施必须能随着网络性能及安全需求的变化而变化,要容易适应、容易修改。

综合上述原则,提出了几个方面的安全措施来保证信息系统的安全:
u系统安全方案;
u网络安全方案;
u数据安全方案;
u软件安全方案;

[ 本帖最后由 centralsundata 于 2007-4-23 10:39 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|手机版|壹佰网 ERP100 ( 京ICP备19053597号-2 )

Copyright © 2005-2012 北京海之大网络技术有限责任公司 服务器托管由互联互通
手机:13911575376
网站技术点击发送消息给对方83569622   广告&合作 点击发送消息给对方27675401   点击发送消息给对方634043306   咨询及人才点击发送消息给对方138011526

GMT+8, 2025/11/29 00:31 , Processed in 0.010661 second(s), 14 queries , File On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表