-
信息安全管理體系中,組織高層首先應(yīng)該建立有效的信息安全管理機(jī)構(gòu),落實(shí)組織信息安全宏觀戰(zhàn)略的需求建立并使組織達(dá)到一種共識;其次組織信息安全管理機(jī)構(gòu)能夠?qū)π畔踩ぷ魈峁?shí)質(zhì)的支持(如:人員、資金、設(shè)備等);
2018-04-02
-
隨著信息安全管理體系的發(fā)展,國際標(biāo)準(zhǔn)化組織ISO和國際電工委員會IEC專門成立了ISO IECJTCISC27來制定編號為IS0270XX的信息安全管理體系標(biāo)準(zhǔn)族。已經(jīng)形成了30余份信息安全管理體系標(biāo)準(zhǔn):
2018-04-02
-
由信息安全最佳慣例組成的實(shí)施規(guī)則,其目的是作為確定工商業(yè)信息系統(tǒng)在大多數(shù)情況所需控制范圍的唯一參考基準(zhǔn),并且適用于大、中、小組織。
2018-03-30
-
信息安全管理體系( Information Security Management System,ISMS)是1998年前后從英國發(fā)展起來的信息安全領(lǐng)域中的一個新概念,是管理體系( Management System,MS)思想和方法在信息安全領(lǐng)域的應(yīng)用。
2018-03-30
-
信息安全問題從信息系統(tǒng)攻擊和防護(hù)角度來看嚴(yán)重不對稱。從攻擊角度來看,只要攻其一點(diǎn),相對來說攻擊成功很容易。但是,從防御角度來看,成功防護(hù)所有攻擊在技術(shù)領(lǐng)域和經(jīng)濟(jì)領(lǐng)域均是不可能實(shí)現(xiàn)的。
2018-03-30
-
能夠保護(hù)關(guān)鍵信息資產(chǎn)和知識產(chǎn)權(quán),維持競爭優(yōu)勢
2018-03-30
-
解決信息安全問題,成敗通常取決于兩個因素,一個是技術(shù),另一個是管理。安全技術(shù)是信息安全控制的重要手段,但光有安全技術(shù)還不行,要讓安全技術(shù)發(fā)揮應(yīng)有的作用,必然要有適當(dāng)?shù)墓芾沓绦?/p>
2018-03-29
-
信息安全管理是組織整體安全管理重要、固有組成部分當(dāng)前信息安全問題已經(jīng)成為組織業(yè)務(wù)正常運(yùn)營和持續(xù)發(fā)展的最大威脅。信息安全問題本質(zhì)上是人的問題,單憑技術(shù)是無法實(shí)現(xiàn)從“最大威脅”到“最可靠防線”轉(zhuǎn)變的。
2018-03-29
-
管理主體組織并利用其各個要素(人、財(cái)、物、信息和時空),借助管理手段,完成該組織目標(biāo)的過程。其中,信息就像其他重要業(yè)務(wù)資產(chǎn)和管理要素一樣,也是對組織業(yè)務(wù)至關(guān)重要的一種資產(chǎn),因此需要加以適當(dāng)?shù)乇Wo(hù)。在業(yè)務(wù)環(huán)境互連日益增加的情況下這一點(diǎn)顯得尤為重要。這種互連性的增......
2018-03-29
-
跟蹤總結(jié)的目標(biāo)是根據(jù)統(tǒng)恢復(fù)后的安全狀況,回顧并匯總所發(fā)生事件的相關(guān)信息
2018-03-28
-
基于應(yīng)急響應(yīng)工作的特點(diǎn)和時間的不規(guī)則形,事先制定出時間應(yīng)急響應(yīng)方法和過程,有助于一個組織在事件發(fā)生時阻止混亂的發(fā)生或是在混亂狀態(tài)中迅速恢復(fù)控制,將損失和負(fù)面影響降至最低。應(yīng)急響應(yīng)方法和過程并不是唯一的,一種被廣為接受的應(yīng)急響應(yīng)方法是將應(yīng)急響應(yīng)管理過程分為準(zhǔn)備、......
2018-03-28
-
為檢驗(yàn)應(yīng)急預(yù)案計(jì)劃的有效性、應(yīng)急準(zhǔn)備的完善性、應(yīng)急響應(yīng)能力的適應(yīng)性和應(yīng)急人員的協(xié)同性而進(jìn)行的一種模擬應(yīng)急響應(yīng)的實(shí)踐活動。可以分為單項(xiàng)演習(xí)、綜合演習(xí)以及內(nèi)、場外應(yīng)急組織合作進(jìn)行的聯(lián)合演習(xí)。
2018-03-28
-
網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案是在分析網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)事件后果和應(yīng)急能力的基礎(chǔ)上,針對可能發(fā)生的重大網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)事件,預(yù)先制定的行動計(jì)劃或應(yīng)急對策。基于對關(guān)鍵業(yè)務(wù)基礎(chǔ)設(shè)施的安全保護(hù),該預(yù)案應(yīng)建立在綜合防災(zāi)規(guī)劃之上。
2018-03-28
-
一般對信息安全事件的分級參考下列三個要素:信息系統(tǒng)的重要程度、系統(tǒng)損失和社會影響。信息系統(tǒng)的重要程度主要是基于信息系統(tǒng)所承載的業(yè)務(wù)對國家安全、經(jīng)濟(jì)建設(shè)、社會生活的重要性
2018-03-28
-
信息安全事件的種類很多,嚴(yán)重程度也不盡相同,其響應(yīng)和處理方式也應(yīng)各不相同。對信息安全事件進(jìn)行分類和分級管理,是有效防范和響應(yīng)信息安全事件的基礎(chǔ),禽旨夠使事前準(zhǔn)備、事中應(yīng)對和事后處理的各項(xiàng)相關(guān)工作更具針對}生和有效性。
2018-03-28
-
應(yīng)急響應(yīng)是信息安全事件管理的重要內(nèi)容,是指組織為了應(yīng)對突發(fā)/重大信息安全事件的發(fā)生所做的準(zhǔn)備
2018-03-28
-
1990年,Longstaff-人認(rèn)為漏洞是指系統(tǒng)中存在的任何不足或缺陷。在計(jì)算機(jī)安全中, 漏洞可以從以下兩個方面來理解:一方面,漏洞是指自動化系統(tǒng)安全過程、管理控制以及內(nèi)部控制等中的缺陷
2018-03-27
-
Bishop和Baily在1996年對信息安全漏洞給出了基于狀態(tài)空間的定義,認(rèn)為信息系統(tǒng)是由若干描述實(shí)體配置的當(dāng)前狀態(tài)所組成的,系統(tǒng)通過應(yīng)用程序的狀態(tài)轉(zhuǎn)變來改變系統(tǒng)的狀態(tài)
2018-03-27
-
組織:ISO、IEC、IEEE、NIST等。
2018-03-20
-
秘密、機(jī)密、絕密,期限分別是10、20、30年,以及長期。
2018-03-20