免费调研热线:13521730416

欢迎来访北京NG扑克,我们一直在线上安全与数据安全相关认证领域深耕多年,始终坚持以用户为中心,期待与您的交流和沟通!

CCRC-DSA数据安全评估师:数据安全架构是什么?

架构不仅是抽象的概念,更是课题规划、体系开发、产品部署和安全增强中必不可少的思维模式、沟通桥梁和共享语言。

简言之,它定义了体系中包含的元素及其相互关系,这些元素被称为组件或逻辑模块。

例如,“组件”指独立存在的基础功能单元;而“逻辑模块”则通常为抽象的逻辑单位,可能跨多个组件存在。

微信截图_20240923143202.png

在产品开发的不同阶段,我们使用不同形式的架构:概念架构简化并传达产品的核心观念;逻辑架构展示业务逻辑及其关系;物理架构则详述具体的部署规划。

对用户而言,优质产品应赠与预期功能、保证质量且避免副作用。

同样,架构设计亦需聚焦于功能和质量,确保功能模块的高内聚低耦合,这是系统与体系架构师的责任领域。

产档次量涉及性能、安全性、扩展性和可维护性等方面,其中安全性旨在保护资讯资产的保密性、完整性和可用性(CIA)。

除了CIA之外,还可以根据需要增加如可追溯性等安全目的。

10-12月课程安排.png

资讯安全侧重于以资讯为中心的安全管理;线上安全关注以线上为中心的防护措施,随着时间成长,涵盖更广泛的线上空间安全;数据安全则侧重于数据全生命周期的保护。

安全架构作为IT安全性的一个分支,包括产品安全架构、安全手段体系架构和审计架构等多个层面。

在企业的安全开发生命周期(SDL)中,体系、安全、运维及数据库架构师等将共同参与产品的评审和安全评估。

无论是设计还是评估安全架构,核心要素都围绕身份验证、授权、访问控制、可审计性和资产保护展开,统称为5A方法论。

有二维码新海报.png

这些原则不仅限于应对用户,还扩展到所有操作实体、装置和体系,覆盖从物理环境到应用数据的全方位安全架构。

资产保护的对象不仅包括数据本身,还有线上资本、计算资本等,因为资本被攻击同样会导致严重后果,如DDoS攻击占满资本导致配合不可用。

访问控制依赖于恰当的授权机制,而可审计性确保所有操作都可追溯。

身份认证、授权、访问控制、审计和资产保护是实现安全目的CIA的手段手段,但单独的手段手段并不能完全保障安全目的的实现。

微信截图_20240910100352.png

马老师:13521730416/13391509126,数据安全评估师CCRC-DSA ,数据安全官CCRC-DSO 数据合规官CCRC-DCO,首席数据官CCRC-CDO,CCAI-CDO,工信部电子制度化研究院CDOITSS IT配合课题经理,配合课题施工师, CISAW应急配合方向, CISAW渗透测试方向,软考,CCSC线上安全能力,ISO27001 线上安全相关专长认证.

 

因此,可以说CIA是目的,而5A是达成这一目的的手段。


相关文章

关注微信
更新:2026-08-09 02:08:16 | 链接:https://www.laiante.cn/post/522.html | 来源:NG扑克全站经销商管理平台注册与资质审核入口 - 首席数据官 CCRC-CDO 数据安全 线上安全 数据安全官 数据安全评估师 cisaw 软考 CCRC-DSO CCRC-DSA CISP CISSP ISO27001 ITSS 应急配合 CCDOS