基于戴明环PDCA构建可信管控网络合规能力方法与电子设备技术

技术编号:41148005 阅读:37 留言:0更新日期:2024-04-30 18:15
本申请公开的基于戴明环PDCA构建可信管控网络合规能力方法与电子设备,包括:构建PDCA安全管理战略模型与iPPDRR纵深防御战术模型,形成保障安全管理、安全技术和安全运维三位一体的安全协同;建立信息安全管控中心,实时收集所管网络系统的安全数据,进行大数据分析;将所管网络通过可信计算环境、可信边界、可信网络构成主动防御的可信架构;将可信信任链扩展到所有主体与客体,完成可信管控网络的构建。本申请公开的技术方案,相较于现有技术而言,其能够结合PDCA模型与iPPDRR模型,主动感知、防范和响应未知网络风险,对技术防护、安全管理、安全运维三方面进行保障。本申请还提供一种电子设备,同样具有上述有益效果。

【技术实现步骤摘要】

本申请涉及电子信息网络安全,更具体地说,尤其涉及一种基于戴明环pdca构建可信管控网络合规能力方法与电子设备。


技术介绍

1、网络安全是国际战略在网络社会领域的演进,对我国网络发展提出了严峻的挑战,需要创新发展主动免疫的安全可信管控网络体系。安全可信管控网络体系,在国家关键信息基础设施,简称关保,和重要信息网络系统,简称等保2.0,建设、安全运维管理系统和装备上应用广泛,其构建与创新对优化国家算力资源布局、推动中国数字经济发展意义重大。

2、目前,对于安全可信管控网络体系的构建,现有技术一般采用戴明环pdca和谐关系模型建立安全管理体系,或采用ippdrr安全能力模型建立安全技术体系,以此实现对网络空间信息安全的防护。但是,由于pdca模型侧重于信息安全管理体系,忽略技术因素与安全风险评估的重要性,而pdrr模型侧重于安全技术体系和过程的要求,忽略人和管理因素,使得安全管理、安全运维和安全技术产品,无法实施功能协同和安全能力聚合,缺乏基于策略的动态安全管理模型的实施过程,构建的传统安全管理中心平台侧重于安全运维管理,缺乏全生命周期安全管理、安全本文档来自技高网...

【技术保护点】

1.一种基于戴明环PDCA构建可信管控网络合规能力方法,其特征在于,包括:

2.根据权利要求1所述的基于戴明环PDCA构建可信管控网络合规能力方法,其特征在于,在步骤S1中,所述建立iPPDRR纵深防御战术模型的步骤包括:

3.根据权利要求2所述的基于戴明环PDCA构建可信管控网络合规能力方法,其特征在于,在步骤S2中,整合所述PDCA模型与所述iPPDRR模型的步骤包括:

4.根据权利要求1所述的基于戴明环PDCA构建可信管控网络合规能力方法,其特征在于,在步骤S2中,所述网络安全管理体系保障的步骤包括:

5.根据权利要求4所述的基于戴明...

【技术特征摘要】

1.一种基于戴明环pdca构建可信管控网络合规能力方法,其特征在于,包括:

2.根据权利要求1所述的基于戴明环pdca构建可信管控网络合规能力方法,其特征在于,在步骤s1中,所述建立ippdrr纵深防御战术模型的步骤包括:

3.根据权利要求2所述的基于戴明环pdca构建可信管控网络合规能力方法,其特征在于,在步骤s2中,整合所述pdca模型与所述ippdrr模型的步骤包括:

4.根据权利要求1所述的基于戴明环pdca构建可信管控网络合规能力方法,其特征在于,在步骤s2中,所述网络安全管理体系保障的步骤包括:

5.根据权利要求4所述的基于戴明环pdca构建可信管控网络合规能力方法,其特征在于,在步骤s2中,所述网络安全技术体系保障的步骤包括:

6.根据权利要求5所述的基于戴明环pdca构建可信管控网络合规能力方法,其特征在于,在步骤s2中...

【专利技术属性】
技术研发人员:戚建淮徐国前崔宸胡金华唐娟
申请(专利权)人:深圳市永达电子信息股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1