组织要有一个集中的日志审计服务器,SIEM
预防性:事先采取措施,目的是后续不发生。如数据加密、打安全补丁、
检测性:事中检测:EDR\SIEM
纠正性:事情发生后再采取措施降低影响:BCP、DRP、备份、UPS
模拟两可:
杀毒软件:更新病毒库(预防性),每天全盘扫描(检测性),发现了病毒并查杀(纠正性)
日志审查:确保日志的完整性,必须有NTP,有助于重构时间线和事件顺序
账号管理
修改账号:有完整的流程来控制过程
培训完成率
长期的信息保留和习惯培养
覆盖面
受众需求
意识教育是全员培训
灾难恢复 DR 业务连续性 BC
KGIS 关键目标指标:项目当中指收益
KPI KRI KCI
这些指标通过关联和分析 来判断做改进和预防
ISO 27001
每年要进行监督审核前 要内审 和管理评审
认证---评估 认可---授权
在运营之前做认证和认可
软件开发生命周期
确认/verification 需求和结果的匹配
验证/validafion 业务的角度确认有没有问题