中文字幕一区二区三区四区五区久久99精品久久久久久不卡中文字幕|蜜桃传媒在线观看中文字幕不卡的|精品人妻少妇一区二区大牛影视日韩中文字幕一区三区|精品国产91久久久久久果冻传媒91大神的片子|av毛片久久久久午夜福利hd|91凹凸视频|国产精品秘果冻传媒的特点|国产精品久久久久久无|亚洲伊人中文字幕|中文字幕在线精品中文字幕导入,成人字幕一区,亚洲国产极品尤物,国产清纯91

歡迎訪問北京卓越同舟咨詢有限公司!提供iso認證,質量體系認證,售后服務認證,信息安全認證,業(yè)務連續(xù)性認證,食品安全體系認證服務!

常見問題&知識園地

信息安全管理體系

現(xiàn)有的ISO27001信息安全管理模型分析

發(fā)布時間: 2019-04-26 03:27:23

通過對不同的信息安全管理模型的分析和比較,我們發(fā)現(xiàn)每個模型都有各自的優(yōu)缺點,均沒有實現(xiàn)對信息安全的高效管理,沒有達到信息安全的目標。

OSI模型具有較好的理論指導意義,但過于抽象,距信息安全保障的實際需求仍有較大距離。

PDDR及其衍生的模型對實踐有較好的指導意義,注重了時間的因素,但隨著網絡技術的發(fā)展,其缺陷也就 逐漸暴露出來:它們大都著眼于安全過程本身,對管理方面的安全強調不夠,而且往往忽略了其中非常重要的一個要素——人。

ISO27001信息安全管理PDCA持續(xù)改進模式把PDCA管理模式與安全控制、風險評估有機地結合在一起,考慮了信息安全中的非技術因素,加強了信息安全管理,具有廣泛的適用性。但該模型沒有指出如何將風險評估的結果映射成組織的安全需求和安全需求之間出現(xiàn)沖突時的融合方法,也很難用定量的方法對這一模型進行評估。

HTP信息安全模型將信息安全放在組織所處的信息環(huán)境中考慮,尤其強調了人員和管理這一因素,但沒有考慮信息安全的持續(xù)發(fā)展。

因此,創(chuàng)建一個更有效的、易于實施的ISO27001信息安全管理模型對實現(xiàn)信息安全的目標非常重要,是信息安全管理成功的重要因素。


關注卓越空間

關注卓越空間

關注卓越微博

關注卓越微博

關注卓越微信

關注卓越微信

公司地址:北京市通州區(qū)磚廠北里154號金隅創(chuàng)客+905室  郵編:101121 電話::  傳真::010-56542750   京ICP備12042316號-1
市場部::[email protected] 網站運營部::[email protected]提供iso認證,質量體系認證,售后服務認證,信息安全認證,業(yè)務連續(xù)性認證,食品安全體系認證服務!