[孙亚红]
规范网络配置管理是有效支撑市场业务发展的重要前提,随着云网网络规模逐渐扩大,集约化运营步伐越来越快,各项工程建设、网络优化、业务开通等涉及到网络配置的工作在日常维护工作中所占的比例越来越大,给网络带来的风险及对用户的影响也越来越严重,为了防范网络配置对网络及用户的影响,在网络配置工作中全面引入ISO27001 信息安全管理,加强各个关键点的控制,减少人为原因造成的网络故障,增强网络可用性,从企业服务能力向客户感知方向转变,提升客户感知度。
ISO27001/ISO27002 标准被信息界一直喻为“滴水不漏的信息安全管理标准”。标准从管理模型、信息安全管理性控制措施、信息安全技术性控制措施提出了一系列的要求,其中包括14 个安全控制章节,共含有35 个主要安全类别,以及113 项控制措施。
风险评估是信息安全管理体系建立的基础,是对各方面风险进行辨识和分析的过程,风险评估的过程一般先从保密性、完整性、可用性三方面评估信息资产价值大小,再从信息资产本身的脆弱性、面临的威胁两个方面评估威胁利用脆弱性的可能性及造成的影响大小,最后通过一定的计算最终计算出风险的大小。
在全面理解风险评估含义的基础之上,从云网各网络的特性、网络配置对网络产生的故障大小、对重点政企客户的影响性,制定了三重维度的风险评……