網絡安全標準通常是指一個組織或團體使用的一系列規則或指導方針,以促進實踐,確保數字信息和網絡的更高安全性。這可以包括由公司或組織的安全人員實施和執行的一般規則。有些指導方針也可以是更多的具體的,包括密碼選擇...
網絡安全標準通常是指一個組織或團體使用的一系列規則或指導方針,以促進實踐,確保數字信息和網絡的更高安全性。這可以包括由公司或組織的安全人員實施和執行的一般規則。有些指導方針也可以是更多的具體的,包括密碼選擇要求、將新人納入系統的不同程序、離職人員信息的操作規程等規則。網絡安全標準可以由一個組織制定,也可以由其他組織采用,或者是專門為某個群體的特殊需要和關注而創建的。人手持計算機網絡安全標準的基本思想是要有一個文件,明確指出數字安全的最佳做法和程序。這可以減輕群體成員之間的困惑,它為每個人提供了一個單一的安全問題參考點。本文件的性質和具體內容可能會有很大的不同,盡管它通常具有相同的一般功能。網絡安全標準可以包括組織的一般類型的規則和指南。這可以包括背景實踐檢查新成員,尤其是那些將直接參與數字安全的組織。一個組織的網絡安全標準也可以指明它用來增強安全性的硬件和軟件的類型。一些組織還可以使用更具體的網絡安全標準,使組織成員清楚地了解不同的做法。例如,一家公司可能會制定標準,說明對員工密碼的要求,例如至少需要一個數字,以及至少兩個小寫和大寫字母其他具體做法可包括為新成員提供身份證明和建立他們有權訪問的系統的程序。類似的網絡安全標準可以指出對即將離開集團的人取消系統訪問的要求。有幾套網絡安全標準由不同的技術和數據安全組織制定。這些標準可供任何其他組織或團體使用,包括企業和政府機構,以確保數字信息和計算機網絡的安全。然而,一些公司,可能更傾向于定制和個性化的標準,以滿足其特定需求。數字安全專業人員可能會協助此類公司建立定制的標準,這些標準可以使用其他組織的既定標準集作為框架,然后根據這些標準建立更健全的安全指南
-
發表于 2020-08-06 13:32
- 閱讀 ( 873 )
- 分類:電腦網絡