www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

電力信息安全管理體系應(yīng)用及發(fā)展研究

2013-11-27 15:47:53 智能電網(wǎng)知識(shí)庫(kù)網(wǎng)  點(diǎn)擊量: 評(píng)論 (0)
摘 要 信息安全管理體系作為組織對(duì)信息安全工作實(shí)施管理的有效方法之一,在信息安全領(lǐng)域獲得了廣泛的應(yīng)用。本文從信息安全管理體系的特點(diǎn)出發(fā),基于風(fēng)險(xiǎn)管理和持續(xù)改進(jìn)的思想,從實(shí)踐出發(fā),提出了行之有效的實(shí)
摘 要 信息安全管理體系作為組織對(duì)信息安全工作實(shí)施管理的有效方法之一,在信息安全領(lǐng)域獲得了廣泛的應(yīng)用。本文從信息安全管理體系的特點(diǎn)出發(fā),基于風(fēng)險(xiǎn)管理和持續(xù)改進(jìn)的思想,從實(shí)踐出發(fā),提出了行之有效的實(shí)施方法,此外,本文還跟蹤研究了信息安全管理體系的最新發(fā)展,介紹了信息安全管理體系在架構(gòu)、內(nèi)容等方面的重大變化,指出了這種變化對(duì)未來(lái)實(shí)施信息安全管理體系的影響。
 
1 引言
 
隨著信息技術(shù)的發(fā)展逐漸涌現(xiàn)眾多信息安全問(wèn)題,例如病毒、漏洞、黑客、安全事件等,這些安全問(wèn)題不斷對(duì)信息系統(tǒng)造成影響,進(jìn)而對(duì)組織,甚至國(guó)家安全產(chǎn)生影響。如何解決信息安全問(wèn)題也成為大家關(guān)注的焦點(diǎn),防病毒、防火墻、入侵檢測(cè)等信息安全產(chǎn)品逐步在各組織得到了部署。眾所周知,技術(shù)和管理是相輔相成的,信息安全并不僅是技術(shù)過(guò)程,而是一個(gè)綜合防范的過(guò)程,信息安全管理是綜合防范過(guò)程中的一個(gè)重要部分,在信息安全保障工作中必須管理與技術(shù)并重,進(jìn)行綜合防范,才能有效保障安全,這也是實(shí)現(xiàn)信息安全目標(biāo)的必由之路。
 
信息安全管理體系(Information Security Management Systems, 簡(jiǎn)稱(chēng)ISMS)是管理體系方法在信息安全領(lǐng)域的運(yùn)用,它可以從組織整體的角度來(lái)識(shí)別安全風(fēng)險(xiǎn),通過(guò)采取相應(yīng)的安全控制措施(既包括安全技術(shù)措施,也包括安全管理措施),達(dá)到綜合防范、保障安全的目標(biāo)。信息安全管理體系的概念已經(jīng)跳出了傳統(tǒng)的“為了安全而安全”的理解,它強(qiáng)調(diào)的是基于業(yè)務(wù)風(fēng)險(xiǎn)方法來(lái)組織信息安全活動(dòng),其本身是組織整個(gè)管理體系的一部分。
 
2 信息安全管理體系方法及應(yīng)用
 
2.1 信息安全管理體系的風(fēng)險(xiǎn)管理思想
 
風(fēng)險(xiǎn)管理是信息安全管理體系建設(shè)中的關(guān)鍵。風(fēng)險(xiǎn)管理包括風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)處理兩個(gè)階段,風(fēng)險(xiǎn)評(píng)估是信息安全管理體系建設(shè)中提出信息安全要求的關(guān)鍵依據(jù),風(fēng)險(xiǎn)處理是解決信息安全問(wèn)題,采取控制措施的指導(dǎo)規(guī)范。
 
1)風(fēng)險(xiǎn)管理是信息安全的基礎(chǔ)性工作
 
信息安全中的風(fēng)險(xiǎn)管理是傳統(tǒng)風(fēng)險(xiǎn)理論和方法在信息安全領(lǐng)域的運(yùn)用,是科學(xué)分析和理解信息資產(chǎn)在保密性、完整性、可用性等方面所面臨風(fēng)險(xiǎn),并針對(duì)重要風(fēng)險(xiǎn)作出接受、減緩、轉(zhuǎn)移和規(guī)避等控制方法的過(guò)程。
 
風(fēng)險(xiǎn)評(píng)估將導(dǎo)出信息資產(chǎn)的安全保護(hù)需求,因此,信息安全建設(shè)應(yīng)以風(fēng)險(xiǎn)評(píng)估為起點(diǎn),以控制安全風(fēng)險(xiǎn),減少安全事件發(fā)生為目標(biāo)。只有在正確、全面地了解和理解安全風(fēng)險(xiǎn)后,才能決定如何處理安全風(fēng)險(xiǎn),從而在信息安全投資、信息安全措施選擇、信息安全保障體系建設(shè)等方面作出合理決策。持續(xù)的風(fēng)險(xiǎn)管理工作將成為檢查信息安全工作績(jī)效的有力手段,并為信息化項(xiàng)目的立項(xiàng)、投資、運(yùn)行產(chǎn)生影響,促進(jìn)組織信息化的進(jìn)一步發(fā)展。
 
2)風(fēng)險(xiǎn)評(píng)估和處理在信息安全管理體系建設(shè)中的重要性
 
信息安全管理體系的建立需要首選確定信息安全需求,而信息安全風(fēng)險(xiǎn)評(píng)估獲取信息安全需求的主要手段,因此,信息安全風(fēng)險(xiǎn)評(píng)估是信息安全管理體系建立的基礎(chǔ),沒(méi)有風(fēng)險(xiǎn)評(píng)估,信息安全管理體系的建立就沒(méi)有依據(jù)。而風(fēng)險(xiǎn)處理的過(guò)程則是信息安全管理體系實(shí)施與運(yùn)行階段的重要內(nèi)容,殘余風(fēng)險(xiǎn)的水平將直接影響體系的運(yùn)行效果。
 
因此風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)處理是信息安全管理體系建設(shè)運(yùn)行過(guò)程中最重要的活動(dòng)之一,風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)處理所生成的兩個(gè)文件:風(fēng)險(xiǎn)評(píng)估報(bào)告和風(fēng)險(xiǎn)處理計(jì)劃,也是體系運(yùn)行的重要證據(jù)之一。信息安全
大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:和碩涵

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 宅男噜噜噜一区二区三区 | 天天舔夜夜操 | 国产成人99精品免费观看 | 亚洲精品天堂一区 | 一区二区三区国产精品 | 亚洲欧洲日产国码二区在线 | 日韩三级视频在线 | 色吊丝在线观看国产 | 特级毛片免费观看视频 | 日本一级~片免费永久 | 成人精品在线观看 | 男女视频在线观看免费 | 国产精品久久久久久久久久98 | 日本成aⅴ人片日本伦 | 久久久精品在线观看 | 在线成人免费观看国产精品 | 91男女视频 | 国内自拍2020 | 久久免费视频播放 | 分享一个无毒不卡免费国产 | 成人在线观看不卡 | 久久厕所视频 | 国产黄色小视频 | 在线观看国产一区二三区 | a级国产乱理伦片在线 | 免费欧洲毛片a级视频无风险 | 呦视频在线一区二区三区 | 欧美国产成人精品一区二区三区 | 亚洲社区在线 | 在线另类视频 | 久久er热视频在这里精品 | 精品一区二区在线观看 | 毛片com | 91九色偷拍| 欧美aaaa在线观看视频免费 | 91精品国产色综合久久不 | 手机在线精品视频 | 亚洲欧美日本国产综合在线 | 国产三级在线观看视频 | 日韩在线三级 | 国产日韩久久久精品影院首页 |