*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 政策和目标管理 | 政策标题、政策内容、目标定义、目标时间表、目标状态、目标负责人等 |
2 | 组织管理 | 组织架构、职责分配、人员信息、岗位变更记录、人员培训记录等 |
3 | 风险管理 | 风险评估表、风险级别、风险所有人、风险应对措施、风险监控记录等 |
4 | 安全事件管理 | 事件类型、事件级别、事件描述、事件责任人、事件处理流程、事件处理记录等 |
5 | 合规性管理 | 法律法规、安全标准、安全策略、合规评估记录、合规审计记录等 |
6 | 安全通信管理 | 通信设备、网络拓扑、网络安全策略、VPN配置、防火墙配置、网络监控日志等 |
7 | 物理安全管理 | 访客登记、门禁系统、监控摄像头配置、机房温湿度监控、灭火器检查记录等 |
8 | 访问控制管理 | 用户身份验证、权限分配、访问日志、密码策略、多因素认证配置等 |
9 | 数据备份与恢复 | 备份策略、备份计划、备份存储位置、数据恢复记录、备份任务状态等 |
10 | 安全事件响应 | 响应计划、紧急联系人、威胁情报收集、威胁事件处理记录、恢复验证记录等 |
11 | 安全培训与意识 | 培训计划、培训内容、培训人员、培训反馈、安全宣传材料等 |
12 | 厂商管理 | 供应商评估、合作协议、服务级别协议、厂商风险评估、厂商审计记录等 |
13 | 系统日志管理 | 日志收集策略、日志存储位置、日志分析工具、日志查看权限、异常日志报告等 |
14 | 漏洞管理 | 漏洞扫描报告、漏洞修复计划、漏洞处理责任人、漏洞验证记录、漏洞风险评估等 |
15 | 安全域隔离 | 安全区域定义、安全区域访问策略、网络隔离控制、安全区域流量监控、安全隔离审计等 |
16 | 安全审计 | 审计计划、审计内容、审计人员、审计发现、审计报告等 |
17 | 设备管理 | 设备清单、设备配置、设备更新记录、设备在线状态、设备风险评估等 |
18 | 加密与解密 | 加密算法、密钥管理、数据加密策略、加密访问控制、加密恢复记录等 |
19 | 安全性能评估 | 性能指标定义、性能评估计划、评估结果、改进措施、评估报告等 |
20 | 外部威胁情报 | 威胁情报源、威胁情报更新频率、威胁情报解读、威胁事件预警、威胁情报分享记录等 |