如何保障信息安全?
作者:艾索  日期:2010-07-13  [關閉]

  信息安全技術是信息安全控制的重要手段,一些安全性要 求高的信息系統的安全性必須借助于技術手段來實現,但單獨依靠技術手段實現安全的能力是有限的,而且安全技術應由適當的管理 和程序來支持,否則,安全技術發揮不了其應有的安全作用,或者當應用環境發生變化時,不做適當的技術調整,其安全作用會大打 折扣,甚至喪失。信息安全來自“三分技術,七分管理”,必須注重信息安全管理,而且信息安全管理需要組織所有員工 的參與,還需要供應商、客戶的參與,以及組織以外的專家建議。

  信息安全管理是指導和控制組織的關于信息安全風險的相互協調的活動, 關于信息安全風險的指導和控制活動通常包括制定信息安全方針、進行風險評估、確定控制目標、選擇控制方式、實施風險控制、獲 得安全保證等。信息安全管理實際上是風險管理的過程,管理的基礎是風險識別與評估。

  系統的信息安全管理體現以 下原則:
   ●制定信息安全方針為信息安全管理提供導向和支持;
   ●以風險評估為基礎選擇控制目標與控制方式;
   ●考慮控制費用與風險平衡的原則,將風險降低到組織可接受的水平;
   ●預防控制為主 的思想;
   ●業務持續性原則,即從故障與災難中恢復業務運作,減少故障與災難對關 鍵業務過程的影響;
   ●動態管理原則,即對風險實施動態管理;
   ●全員參與的原則;

  遵循管理的一般循環模式 ——Plan (策劃) -Do(執行)-Check(檢查)-Act(措施)的持續改進模式。

 

 

上一篇:
ISO27000中的PDCA四個階段
下一篇:
能否對ISO27001進行刪減






主站蜘蛛池模板: 厨房切底征服岳| 成人影院久久久久久影院| 亚洲国产婷婷综合在线精品| 娇小bbb搡bbb搡bbb| 国产乱码卡一卡2卡三卡四| 五月丁六月停停| 日本尤物精品视频在线看| 欧美卡一卡2卡三卡4卡在线| 欧美大胆a级视频免费| 国产视频一区在线| 亚洲精品亚洲人成在线观看| 久久久久亚洲精品男人的天堂 | 午夜亚洲乱码伦小说区69堂 | 最新高清无码专区| 国产片**aa毛片视频| 亚洲va无码va在线va天堂| 一个人看的日本www| 粉嫩小仙女扒开双腿自慰| 岛国大片在线播放| 伊人久久大香线蕉综合影院首页| a级毛片在线观看| 老司机午夜精品视频播放| 欧美三级电影在线看| 国产日韩精品欧美一区| 久久天堂AV综合色无码专区| 色香蕉在线观看| 性盈盈影院免费视频观看在线一区 | 一本色综合久久| 色婷婷99综合久久久精品| 成年女人免费视频播放体验区| 午夜高清啪啪免费观看完整| www.日韩av.com| 精品国产三级a∨在线欧美 | 国产又色又爽又黄的在线观看| 久久久久亚洲AV无码网站| 美女扒开胸罩让男生吃乳 | 国产乱人伦app精品久久| 亚洲av无码一区二区乱孑伦as| 香蕉视频免费看| 巨粗挺进女县长| 亚洲精品乱码久久久久久蜜桃|