هدف از پياده سازي امنيت اطلاعات بر سه اصل استوار است :
• محرمانگي
• جامعيت
• دسترس پذيري
براي پياده سازي يك سيستم امنيتي چرخه اي وجود دارد كه اين چرخه احتياج به برنامه ريزي ، طراحي ، پياده سازي و تحليل اطلاعات دارد.اين چرخه بطور مداوم در حال گذر از يك مرحله به مرحله بعد مي باشد.
۲٫ طراحي (Designing):
پس از برنامه ريزي ، مي بايست طراحي برحسب نقاط قوت و ضعف امنيت در شبكه موجود انجام گيرد، تا يك نقشه راه جديد براي بستم نقاط ضعف و پيش بيني براي نيازهاي آينده ايجاد شود.
۳٫ پياده سازي (Implementation):
پس از طراحي امنيت ، نوبت به پياده سازي براساس نقشه راه مي باشد و فازهاي عملياتي كه در طراحي اوليه ديده شده است.اين پياده سازي مي تواند از اقدامات اوليه ساده امنيتي تا خريد تجهيزات امنيتي و نصب آن در كنار سرورهاي شبكه و پيكربندي ان مي باشد.
۴٫ بهره برداري (Operates):
پس از آنكه پياده سازي در فازهاي مختلف انجام و خاتمه يافت ، لازم است از آن بهرداري و نگهداري شود. همچنين لازم است مانيتورينگ لازم براي دريافت نتايج مطلوب انجام شود.
۵٫ بهينه سازي (Optimize):
در پايان با بررسي انجام شده و ارزيابي عمليات ، با توجه به نيازمندي هاي درحال تغيير لازم است در سيستم امنيت بهينه سازي و تغييرات انجام شود.
برچسب: چرخه امنیت,
نویسنده: یونا زارعینیا