欧美极品第一页,一区二区三区四区高清视频,久草成色在线,在线观看网站免费入口在线观看国内

推廣 熱搜: ISO9001  音樂版權  知識產權貫標  科技服務  CMMI  知識產權  ISO20000  質量管理體系  測試標準  電池 

什么是信息安全?

   日期:2024-10-31 20:08:57     來源:ISO27001認證     作者:中企檢測認證網     瀏覽:29    評論:0
核心提示:問題解答:信息安全的范圍是非常廣泛的,首先我們查看一下信息安全在ISO/IEC27001:2005信息安全管理體系的

問題解答:

信息安全的范圍是非常廣泛的,首先我們查看一下信息安全在ISO/IEC27001:2005信息安全管理體系的術語當中是怎么定義的。

ISO27001:2005標準中將信息安全定義為:保護信息的保密性、完整性、可用性及其他屬性,如:真實性、可核查性、可控制性、不可抵賴性可靠性、防抵賴性。

信息安全的相關屬性:

保密性:保障信息僅僅為那些被授權使用的人所獲取。保證信息不被非授權訪問;即使非授權用戶得到信息也無法知曉信息內容或不明白信息內容的含義,因而不能使用。

完整性:保護信息及其處理方法的準確性和完整性。保證數據的一致性,防止數據被非法用戶篡改。一方面它指在信息使用、傳輸、存儲的過程中不發生篡改、丟失、錯誤;另一方面是指信息處理方法的正確性。

可用性:保障授權使用人在需要時可以獲取和使用信息。保證合法用戶對信息和資源的使用不會被不正當地拒絕。

真實性:對信息的來源進行判斷,能對偽造來源的信息,信息安全相關書籍予以鑒別。

不可抵賴性:建立有效的責任機制,防止用戶否認其行為,這一點在電子商務中是極其重要的。

可控制性:對信息的傳播及內容具有控制能力。授權機構對信息的內容及傳播具有控制能力,可以控制授權范圍內的信息流向及其方法。

可審查性:對出現的網絡安全問題提供調查的依據和手段。在信息交流過程結束后,通過雙方不能抵賴曾經做出的行為,也不能否認曾經接受到對方的信息。

信息安全事件(Event)的定義:信息安全事件是指識別出的發生的系統、服務或網絡事件表明可能違反信息安全策略或防護措施失效;或以前未知的與安全相關的情況。

信息安全事故(Incident)的定義:信息安全事故是指一個或系列非期望的或非預期的信息安全事件,這些信息安全事件可能對業務運營造成嚴重影響或威脅信息安全。

信息安全的重要性:信息安全是任何一個國家、政府、部門、行業都必須十分重視的問題,是一個不容忽視的國家安全戰略問題。但是,對于不同的部門和行業來說,其對信息安全的要求和重點卻是有區別的。 對于政府、金融、電信和科研機構信息安全尤為重要。

信息安全

信息作為一種資產,是企業或組織進行正常商務運作和管理不可或缺的資源。從最高層次來講,信息安全關系到國家的安全;對組織機構來說,信息安全關系到正常運作和持續發展;就個人而言,信息安全是保護個人隱私和財產的必然要求。無論是個人、組織還是國家,保持關鍵的信息資產的安全性都是非常重要的。信息安全的任務,就是要采取措施(技術手段及有效管理)讓這些信息資產免遭威脅,或者將威脅帶來的后果降到最低程度,以此維護組織的正常運作。

根據國際標準化組織的定義,信息安全性的含義主要是指信息的完整性、可用性、保密性和可靠性。其根本目的就是使內部信息不受外部威脅,因此信息通常要加密。為保障信息安全,要求有信息源認證、訪問控制,不能有非法軟件駐留,不能有非法操作。實質就是要保護信息系統或信息網絡中的信息資源免受各種類型的威脅、干擾和破壞,即保證信息的安全性。

信息安全是一個廣泛而抽象的概念,不同領域不同方面對其概念的闡述都會有所不同。建立在網絡基礎之上的現代信息系統,其安全定義較為明確,那就是:保護信 息系統的硬件、軟件及相關數據,使之不因為偶然或者惡意侵犯而遭受破壞、更改及泄露,保證信息系統能夠連續、可靠、正常地運行。在商業和經濟領域,信息安 全主要強調的是消減并控制風險,保持業務操作的連續性,并將風險造成的損失和影響降低到最低程度。

總的來說,凡是涉及到保密性、完整性、可用性、可追溯性、真實性和可靠性保護等方面的技術和理論,都是信息安全所要研究的范疇,也是信息安全所要實現的目標。

中企檢測認證網提供iso體系認證機構查詢,檢驗檢測、認證認可、資質資格、計量校準、知識產權貫標一站式行業企業服務平臺。中企檢測認證網為檢測行業相關檢驗、檢測、認證、計量、校準機構,儀器設備、耗材、配件、試劑、標準品供應商,法規咨詢、標準服務、實驗室軟件提供商提供包括品牌宣傳、產品展示、技術交流、新品推薦等全方位推廣服務。這個問題就給大家解答到這里了,如還需要了解更多專業性問題可以撥打中企檢測認證網在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產權、版權法律法規知識資訊,包括商標注冊食品檢測第三方檢測機構網絡信息技術檢測環境檢測管理體系認證服務體系認證產品認證版權登記專利申請知識產權檢測法認證標準等信息,中企檢測認證網為檢測認證商標專利從業者提供多種檢測、認證、知識產權、版權、商標、專利的轉讓代理查詢法律法規,咨詢輔導等知識。

本文內容整合網站:百度百科搜狗百科360百科知乎市場監督總局國家認證認可監督管理委員會質量認證中心

免責聲明:本文部分內容根據網絡信息整理,文章版權歸原作者所有。向原作者致敬!發布旨在積善利他,如涉及作品內容、版權和其它問題,請跟我們聯系刪除并致歉!

本文來源: http://m.rumin8raps.com/zs/202008/ccaa_5584.html

 
打賞
 
更多>同類ISO27001認證知識
0相關評論

ISO27001認證推薦服務
ISO27001認證推薦圖文
ISO27001認證推薦知識
ISO27001認證點擊排行
ISO體系認證  |  關于我們  |  聯系方式  |  使用協議  |  版權隱私  |  網站地圖  |  排名推廣  |  廣告服務  |  積分換禮  |  網站留言  |  RSS訂閱  |  違規舉報  |  蜀ICP備07504973號
 
主站蜘蛛池模板: 长丰县| 孟村| 平武县| 青岛市| 潜山县| 定襄县| 苏州市| 元氏县| 凉山| 南阳市| 夹江县| 旅游| 化隆| 峨眉山市| 永寿县| 二连浩特市| 西林县| 洛阳市| 高青县| 保定市| 青河县| 道孚县| 兰西县| 玉田县| 荥经县| 民勤县| 柳州市| 碌曲县| 广饶县| 韶关市| 永福县| 新津县| 鹰潭市| 明溪县| 保康县| 文化| 富蕴县| 玉林市| 昭苏县| 庆阳市| 洪泽县|