信息安全规划主要内容

信息安全规划的主要内容回答“规划具体要覆盖什么”,它与规划原则、信息安全架构不是同一个知识对象。

这是什么

这是信息安全规划中关于覆盖范围的内容:规划要把相关安全诉求与体系建设纳入考虑。

核心内容

  • 利益相关方的安全诉求。
  • 组织体系、管理体系、技术体系和运营体系。
  • 管理体系重在系统化、程序化和文件化;技术体系重在将安全技术提前规划到策略和设计中;运营体系重在长期持续运营。

容易混淆

原则回答规划应遵循什么,架构回答安全相关结构怎样描述和组织,主要内容回答规划要覆盖哪些方面。三者不是固定步骤。

简单例子

题干问“规划还应包括哪些体系或方面”时,应先回到主要内容;题干只问一个维度时,不必把原则和架构一并回答。

考试怎么理解

先判断题目是在问要求、组织方式还是覆盖范围;问覆盖范围时,只在主要内容对应的知识范围内判断。

相关知识

返回系统规划与管理师