中文字幕一区二区三区四区五区久久99精品久久久久久不卡中文字幕|蜜桃传媒在线观看中文字幕不卡的|精品人妻少妇一区二区大牛影视日韩中文字幕一区三区|精品国产91久久久久久果冻传媒91大神的片子|av毛片久久久久午夜福利hd|91凹凸视频|国产精品秘果冻传媒的特点|国产精品久久久久久无|亚洲伊人中文字幕|中文字幕在线精品中文字幕导入,成人字幕一区,亚洲国产极品尤物,国产清纯91

歡迎訪問北京卓越同舟咨詢有限公司!提供iso認證,質量體系認證,售后服務認證,信息安全認證,業(yè)務連續(xù)性認證,食品安全體系認證服務!

常見問題&知識園地

信息安全管理體系

信息安全的含義

發(fā)布時間: 2019-04-26 03:13:13

(1)信息安全的范圍界定

本文提出的信息安全等同于信息系統安全。

信息系統由信息技術系統、系統運行環(huán)境和信息。

① 信息技術系統

信息技術系統,作為信息系統一部分的執(zhí)行組織機構信息功能的用于采集、創(chuàng)建、通信、計算、分發(fā)、處理、存儲和/或控制數據或信息的計算機硬件、軟件和/或固件的任何組合。包括:計算機軟硬件網絡基礎設施、系統平臺、通信操作平臺。

② 系統運行環(huán)境

系統運行環(huán)境,指系統運行過程中所處的內部和外部的環(huán)境,包括人、管理以及物理環(huán)境。信息系統是在信息技術系統的基礎之上,綜合考慮了人員、管理等系統綜合運行環(huán)境的一個整體。

③ 信息

信息,是信息系統安全保障體系所要保護的對象,包括信息技術系統裝載的有價值電子數據、元信息(結構、代碼、計算密鑰)。

(2)信息安全的屬性

美國聯邦標準1037C(1997)定義信息安全為“保護信息有意或無意地被非授權泄露、傳輸、修改或破壞”。ISO17799 定義信息安全為“保護信息免于威脅并保證組織業(yè)務連續(xù)運作,使組織業(yè)務風險最小,成本效益最大化”。

關于信息安全的屬性,不同的組織提出了不同的觀點。

ISO 17799,定義信息安全屬性為“保密性、完整性和可用性(Information security is characterized here as the preservation of confidentiality,integrity and availability)”

① 保密性:確保只有被授權的人才可以訪問信息;

② 完整性:確保信息和信息處理方法的及時性、準確性和完整性;

③ 可用性:確保在需要時,被授權的用戶可以訪問信息和相關的資產。

ISO 13335-1,定義信息安全屬性為“機密性、完整性、可用性、不可否認性、可審計性、真實性和可靠性”。

① 機密性:正確保護信息不被非授權個人、實體使用和處理;

② 完整性:正確保護數據不被非授權的更改和損壞;

③ 可用性:授權實體能夠正確訪問和使用信息;

④ 不可否認性:能夠證實發(fā)生的任何行為和事件,使其不可否認;

⑤ 可審計性:保證記錄實體的行為,并具有唯一性;

⑥ 真實性:保證主體或資源的真實性;

⑦可靠性:保證行為和結果的一致性。

認為信息安全的基本屬性就是機密性、完整性和可用性(C.I.A三角),雖然 ISO13335-1 中把信息安全屬性擴展為機密性、完整性、可用性、不可否認性、可審計性、真實性和可靠性,但擴展的四個屬性:不可否認性、 可審計性、真實性和可靠性都可被包含于機密性、完整性和可用性三個基本屬性中,不可否認性、可審計性和真實性可包含于完整性中,可靠性可包含于可用性中。


關注卓越空間

關注卓越空間

關注卓越微博

關注卓越微博

關注卓越微信

關注卓越微信

公司地址:北京市通州區(qū)磚廠北里154號金隅創(chuàng)客+905室  郵編:101121 電話::  傳真::010-56542750   京ICP備12042316號-1
市場部::[email protected] 網站運營部::[email protected]提供iso認證,質量體系認證,售后服務認證,信息安全認證,業(yè)務連續(xù)性認證,食品安全體系認證服務!