-
保證區域間交換的數據或通過遠程訪問間交換的數據能夠受到保護,避免不適當的泄露。
2018-05-30
-
一切都從業務需求的分析出發,比如說安全和風險管理,尤其是保證安全特性可以促進更多的商業機會
2018-05-23
-
加強與國家相關部門和機構協作,建立信息科技風險協防機制,提高主動防御能力。加強同立法機構、公安機關、電信、電力、交通、消防等部門協作,保障數據中心等重要基礎運營環境安全,促進電子交易法律保障體系建設,打擊電子交易違法行為和金融網絡犯罪;建立跨行業、跨機構、跨區......
2018-05-10
-
構建全面的信息科技風險管理體系 構建全面的信息科技風險管理體系,根據風險戰略與信息科技戰略規劃,制定信息科技風險管理戰略、政策;進一步完善信息科技風險管理組織架構,完善決策流程,推進董事會和高級管理層履職評價;
2018-05-10
-
這里所說討論的情境( context),倒是有環境的含義了
2018-04-16
-
在范圍中,指出本標準提供了ISMS與控制措施的有效性測量。 本標準可以應用于各種類型的組織。
2018-04-13
-
基于風險管理理論,對安全模型、安全概念和安全功能進行了全面系統描繪,強化了保證評估
2018-04-11
-
BSI認為軟件安全有三根支柱:風險管理、軟件安全接觸點和安全知識,其強調了在軟件的整個生命周期中風險管理的重要性,并要求風險管理框架貫穿整個開發過程。BSI明確了安全知識在軟件安全中的重要性,但是沒有強調要把安全培訓作為軟件安全開發的先決條件。
2018-04-08
-
風險管理準備階段包括確定風險管理對象、組建風險管理團隊、制定風險管理計劃和獲得支持四個工作過程。
2018-03-19
-
背景建立是信息安全風險管理的第一步驟,確定風險管理的對象和范圍,確立實施風險管理的準備,進行相關信息的調查和分析。
2018-03-19
-
信息安全風險管理包括背景建立、風險評估、風險處理、’批準監督、監控審查和溝通咨詢六個方面的內容。
2018-03-19
-
COSO在報告中承認,企業風險管理提供重要利益,但存在限制。企業風險管理依賴于人的判斷,因此易于作出決策。人為失誤(如簡單錯誤或錯誤)可能導致對風險的反應不足。此外,可以通過兩個或更多的人的共同決策來規避及控制,管理層有禽巨力改變企業風險管理決策。
2018-03-19
-
COSO是美國反虛假財務報告委員會下屬的發起人委員會(The Committee ofSponsoring Organizations of the Treaclway Commission)的英文縮寫。
2018-03-19
-
風險管理與其它信息系統安全保障工作不是并列關系。它是管理信息安全風險的過程,是所有信息系統安全保障工作的總稱。信息系統的任何安全保障工作,其最終目的都是處理信息安全風險,使殘余風險可接受,從而促進信息化健康發展。基于風險的思想是所有信息系統安全保障工作的核心思想。
2018-03-19
-
風險管理是一項綜合的過程,該過程中的參與角色一般分為國家信息安全主管機關、 業務主管機關、信息系統擁有者/運營者、信息系統承建者、信息系統安全服務機構、信息系統的關聯者(即因信息系統互聯、信息交換和共享、系統采購等行為與該系統發生關聯的機構)。
2018-03-19
-
使命依賴于資產去完成,資產擁有價值。信息化的程度越高,單位的使命越重要,對資產的依賴度越高,資產的價值則就越大。資產的價值越大則風險越大。
2018-03-19
-
風險管理是決策的一部分。風險管理幫助決策者做出明智選擇、確定優先行動和辨別措施的可選過程。
2018-03-19
-
風險管理可使信息系統的主管者和運營者在安全措施的成本與資產價值之間尋求平衡, 并最終通過對支持其使命的信息系統及數據進行保護而提高其使命能力。
2018-03-19
-
風險,在GB T 22081中定義為事態的概率及其結果的組合。風險的目標可能有很多不同的方面,如財務目標、健康和人身安全目標、信息安全目標和環境目標等;目標也可能有不同的級別,如戰略目標、組織目標、項目目標、產品目標和過程目標等。風險經常通過引用潛在事態和后果或這些的......
2018-03-19
-
信息安全的概念涵蓋了信息、信息載體和信息環境三個方面的安全,信息是指信息系統中采集、處理、存儲的數據和文件等內容;信息載體指承載信息的媒介,即用于記錄、傳輸、積累和保存信息的實體;信息環境指信息及信息載體所處的環境,包括物理平臺、系統平臺、網絡平臺和應用平臺等......
2018-03-19