安全性
請使用下列作業來指導您進行安全性計劃:
這是瞭解需要符合之組織業務需求及服務層次的程序。識別全部業務元件 (包括非您直接負責的元件)。包括新獲得物及任何最近的副產品。此程序還識別信任的網路及不信任的網路。在某些狀況下,外部網路可能是信任網路的延伸。
一旦您了解了業務需求,就可以接著開始計劃 IBM Lotus Domino 基礎架構的細節,包括:
識別您嘗試保護的資產值。您組織中的應用程式具有不同的值。例如,在大部份組織中,電子郵件基礎架構的可用性對於業務是最重要的,但能否立即使用先前的所有電子郵件就不是那麼重要。然後從內部及外部角度來識別威脅。請確定您瞭解當任何一個威脅確實發生時,您組織的潛在損失。最後,請判斷威脅的可能性。例如,最大的可能是來自遭入侵系統的自動攻擊,亦有可能是水災導致的伺服器空間不足,但通常不可能是從資料中心竊取伺服器的硬碟。
任何電腦基礎架構都有許多不同類型的威脅:
開發保護電腦環境的策略
瞭解 Lotus Domino 環境的潛在威脅之後,就可以建立政策來保護 Lotus Domino 計算基礎架構的每個部分。這可能包括開發下列區域的政策:
開發偶然事件處理程序
偶然事件是未計劃及未預期的事件,它需要立即採取措施來防止業務、資產或大眾信心的損失。所有安全性計劃都必須具有偶然事件處理元件,及如何處理偶然事件的回饋元件。回饋會保持安全性計劃及政策為最新。
附註 說明偶然事件處理重要性的其中一個最佳的文件是「美國標準及技術研究院 (National Institute of Standards and Technology)」的 Contingency Planning Guide for Information Technology Systems (NIST Special Publication 800-34)。
偶然事件處理包括:
請確定使用者瞭解安全性是每個人的責任。根據業務需要,您應訓練使用者:
保持程序最新
此步驟通常是最難的,但與任何其他步驟同樣重要。建立將定期復查安全程序的程式。請確定復查與員工訓練鏈結。如果發生變更,則可能需要更新員工訓練。
相關主題