香港三级日本三级妇三级丨波多野结衣50连登视频丨一个人在线观看免费视频www丨欧美熟妇另类久久久久久多毛丨免费看少妇作爱视频

400-8388-163

189-2289-2579

驗廠認(rèn)證輔導(dǎo)
當(dāng)前位置: 首頁 > 輔導(dǎo)項目

信息安全的含義


2019/3/8 15:22:01

  (1)信息安全管理體系的范圍界定

  本文提出的信息安全等同于信息系統(tǒng)安全。

  信息系統(tǒng)由信息技術(shù)系統(tǒng)、系統(tǒng)運(yùn)行環(huán)境和信息。

  ① 信息技術(shù)系統(tǒng)

  信息技術(shù)系統(tǒng),作為信息系統(tǒng)一部分的執(zhí)行組織機(jī)構(gòu)信息功能的用于采集、創(chuàng)建、通信、計算、分發(fā)、處理、存儲和/或控制數(shù)據(jù)或信息的計算機(jī)硬件、軟件和/或固件的任何組合。包括:計算機(jī)軟硬件網(wǎng)絡(luò)基礎(chǔ)設(shè)施、

  系統(tǒng)平臺、通信操作平臺。

  ② 系統(tǒng)運(yùn)行環(huán)境

  系統(tǒng)運(yùn)行環(huán)境,指系統(tǒng)運(yùn)行過程中所處的內(nèi)部和外部的環(huán)境,包括人、管理以及物理環(huán)境。信息系統(tǒng)是在信息技術(shù)系統(tǒng)的基礎(chǔ)之上,綜合考慮了人員、管理等系統(tǒng)綜合運(yùn)行環(huán)境的一個整體。

  ③ 信息

  信息,是信息系統(tǒng)安全保障體系所要保護(hù)的對象,包括信息技術(shù)系統(tǒng)裝載的有價值電子數(shù)據(jù)、元信息(結(jié)構(gòu)、代碼、計算密鑰)。

  (2)信息安全的屬性

  美國聯(lián)邦標(biāo)準(zhǔn) 1037C(1997)定義信息安全為“保護(hù)信息有意或無意地被非授權(quán)泄露、傳輸、修改或破壞”。ISO17799 定義信息安全為“保護(hù)信息免于威脅并保證組織業(yè)務(wù)連續(xù)運(yùn)作,使組織業(yè)務(wù)風(fēng)險最小,成本效益最大化”。

  關(guān)于信息安全的屬性,不同的組織提出了不同的觀點。

  ISO 17799,定義信息安全屬性為“保密性、完整性和可用性(Information security is characterized here as the preservation of confidentiality,integrity and availability)”

  ① 保密性:確保只有被授權(quán)的人才可以訪問信息;

  ② 完整性:確保信息和信息處理方法的及時性、準(zhǔn)確性和完整性;

  ③ 可用性:確保在需要時,被授權(quán)的用戶可以訪問信息和相關(guān)的資產(chǎn)。

  ISO 13335-1,定義信息安全屬性為“機(jī)密性、完整性、可用性、不可否認(rèn)性、可審計性、真實性和可靠性”。

  ① 機(jī)密性:正確保護(hù)信息不被非授權(quán)個人、實體使用和處理;

  ② 完整性:正確保護(hù)數(shù)據(jù)不被非授權(quán)的更改和損壞;

  ③ 可用性:授權(quán)實體能夠正確訪問和使用信息;

  ④ 不可否認(rèn)性:能夠證實發(fā)生的任何行為和事件,使其不可否認(rèn);

  ⑤ 可審計性:保證記錄實體的行為,并具有唯一性;

  ⑥ 真實性:保證主體或資源的真實性;

  ⑦可靠性:保證行為和結(jié)果的一致性。

  認(rèn)為信息安全的基本屬性就是機(jī)密性、完整性和可用性(C.I.A三角),雖然 ISO13335-1 中把信息安全屬性擴(kuò)展為機(jī)密性、完整性、可用性、不可否認(rèn)性、可審計性、真實性和可靠性,但擴(kuò)展的四個屬性:不可否認(rèn)性、可審計性、真實性和可靠性都可被 包含于機(jī)密性、完整性和可用性三個基本屬性中,不可否認(rèn)性、可審計性和真實性可包含于完整性中,可靠性可包含于可用性中。

  在認(rèn)證領(lǐng)域內(nèi),立標(biāo)顧問擁有的審核團(tuán)隊,其中大多數(shù)審核員擁有多標(biāo)準(zhǔn)資質(zhì)。這一龐大的多技能審核員隊伍意味著立標(biāo)能夠同時在全國不同的地點處理多標(biāo)準(zhǔn)審核,加快合規(guī)保證過程,使您的項目無憂管理。

點擊咨詢

相關(guān)資訊

  • ISO27001信息安全管理體系標(biāo)準(zhǔn)的起源和發(fā)展

    當(dāng)今社會是一個信息爆炸的時代,企業(yè)對信息的依賴越來越大,沒有各種信息的支持,企業(yè)就難以維持長遠(yuǎn)的發(fā)展。可見,信息已經(jīng)成為現(xiàn)代企業(yè)的一種重要資產(chǎn),成為企業(yè)成功的關(guān)鍵所在。信息所具有的機(jī)密性、完整性和可用性對保持一個組織的競爭優(yōu)勢、資金流動、效益、法律符合…

    2019/3/8 15:22:04
  • ISO27001信息安全管理體系標(biāo)準(zhǔn)的主要內(nèi)容

    ISO27001標(biāo)準(zhǔn)第一部分是信息安全管理實施細(xì)則其中包含11個主題,定義了133個安全控制。11個主題分別是:①安全策略;②信息安全組織;③資產(chǎn)管理;④人力資源安全;⑤物理和環(huán)境安全;⑥通信和操作管理;⑦訪問控制;⑧信息系統(tǒng)獲取、開發(fā)和維護(hù);⑨信息安全事件管理;⑩…

    2019/3/8 15:22:04

共有條評論 網(wǎng)友評論

驗證碼: 看不清楚?

    主站蜘蛛池模板: 午夜福利1000集在线观看| 亚洲日韩中文字幕天堂不卡| 国产又粗又猛又爽的视频a片| 中国老太婆bb无套内射| 超碰人人人| 2020久久超碰国产精品最新| 疯狂做受xxxx高潮欧美日本 | 俄罗斯美女真人性做爰| 国产成人av在线婷婷不卡九色| 欧美老熟妇videos极品另类| 国产免费视频| 亚洲国产成人丁香五月激情| 97色碰碰公开视频| 日日夜夜亚洲| 少妇裸交aa大片| 俺去俺来也www色官网| 国产精品视频永久免费播放| 熟女少妇丰满一区二区| 国产精品沙发午睡系列| 西欧free性满足hd老熟妇 | 美女内射毛片在线看免费人动物| 国产乱论视频| 国产成人无码区免费网站| 久久精品女人毛片国产| aa性欧美老妇人牲交免费| 2021国产精品视频| 国产二级一片内射视频播放| 国产九九精品| 亚洲爱婷婷色婷婷五月| blacked蜜桃精品一区| 韩国和日本免费不卡在线v| 亚洲精品一级| 色诱久久久久综合网ywww| 天堂…中文在线最新版在线 | 久久er热在这里只有精品66| 色综合伊人丁香五月桃花婷婷| 亚洲欧美日韩一区二区| 亚洲国产精品视频在线观看|