四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 信息安全保障要素中的信息安全管理

信息安全保障要素中的信息安全管理

2018-03-07 17:16:09 | 來源:中培企業IT培訓網

2)信息安全管理

◇信息安全管理體系

信息安全管理體系是組織整體管理體系的一部分,是組織在整體或特定范圍內建立信息安全方針和目標,以及完成這些目標所用方法的體系。基于對業務風險的認識,ISMS包括建立、實施、操作、監視、復查、維護和改進信息安全等一系列的管理活動,并且表現為組織結構、策略方針、計劃活動、國標與原則、人員與責任、過程與方法、資源等諸多要素的集合。

目前國際上主流的信息系統管理標準有ISO/IEC(International Organization For Stanclarclization/International Electrotechnical CommiSSion)的國際標準27000系列,美國國家標準和技術委員會(National I11St i【Llte Of Stanclards And Teclmology,NIST)的特別出版物NISTSP 800系列,在我國,信息安全等級保護制度也非常重視安全管理。

◇風險管理

信息安全風險管理是以風險為主線進行信息安全的管理,它的實施目標就是要依據安全標準和信息系統的安全需求,對信息、信息載體、信息環境進行安全管理以達到安全目標。

風險管理貫穿于整個信息系統生命周期,包括對象確立、風險評估、風險控制、審核批準、監控與審查、溝通與咨詢等六個方面的內容。其中,對象確立、風險評估、風險控制和審核批準是信息安全風險管理的四個基本步驟,監控與審查、溝通與咨詢則貫穿于這四個基本步驟中。

標簽: 信息安全管理
主站蜘蛛池模板: 楚雄市| 广宗县| 卢湾区| 卢湾区| 襄樊市| 黎川县| 阿拉善左旗| 莫力| 镇远县| 封丘县| 青田县| 姜堰市| 喀什市| 永安市| 桂阳县| 双辽市| 无锡市| 聂荣县| 贵阳市| 尼勒克县| 彭水| 桑日县| 龙口市| 忻城县| 宜宾县| 莆田市| 嵊泗县| 日照市| 莱阳市| 双牌县| 石景山区| 凤台县| 襄城县| 乡城县| 南岸区| 沛县| 漳平市| 文登市| 郴州市| 卢氏县| 原平市|