四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 信息安全管理基本概念

信息安全管理基本概念

2018-03-29 15:45:58 | 來源:中培企業IT培訓網

5.1  知識子域:信息安全管理體系

5.1.1  信息安全管理基礎

1.信息安全管理基本概念

1)管理

管理主體組織并利用其各個要素(人、財、物、信息和時空),借助管理手段,完成該組織目標的過程。其中,信息就像其他重要業務資產和管理要素一樣,也是對組織業務至關重要的一種資產,因此需要加以適當地保護。在業務環境互連日益增加的情況下這一點顯得尤為重要。這種互連性的增加導致信息暴露于日益增多的、范圍越來越廣的威脅和脆弱性當中。

信息可以以多種形式存在。它可以打印或寫在紙上、以電子方式存儲、用郵寄或電子手段傳送、呈現在膠片上或用語言表達。無論信息以什么形式存在,用哪種方法存儲或共享,都宜對它進行適當地保護。信息安全是保護信息免受各種威脅的損害,以確保業務連續性,業務風險最小化,投資回報和商業機遇最大化。

2)信息安全管理

管理者為實現信息安全目標(信息資產的CIA等特性,以及組織目標運作的持續)而進行的計劃、組織、指揮、協調和控制的一系列活動。通過實施一組合適的控制措施而達到的組織的目標,其中包括制定策略、審定過程、編制規程、設計組織結構以及開發必要的軟件和硬件安全功能。在必要時需建立、實施、監視、評審和改進包含這些控制措施的信息安全管理過程,以確保滿足該組織的特定安全和業務目標。這個過程宜與其他業務管理過程聯合進行。

標簽: 信息安全
主站蜘蛛池模板: 星子县| 罗定市| 青龙| 绥宁县| 伊金霍洛旗| 临高县| 同德县| 阿拉善右旗| 莒南县| 谷城县| 柏乡县| 定南县| 富平县| 开原市| 禹州市| 大英县| 弥勒县| 图木舒克市| 临桂县| 如皋市| 北宁市| 宿州市| 徐闻县| 慈溪市| 榆社县| 临泽县| 山东省| 延边| 东兰县| 游戏| 阳新县| 精河县| 鄢陵县| 寿光市| 阳城县| 额济纳旗| 绥化市| 铁岭市| 三原县| 纳雍县| 莲花县|