欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現在的位置:首頁 > 企業新聞 > 信息系統安全保障評估框架之相關概念和關系

信息系統安全保障評估框架之相關概念和關系

2018-03-06 17:43:11 | 來源:中培企業IT培訓網

1.相關概念和關系

信息系統是用于采集、處理、存儲、傳輸、分發和部署信息的整個基礎設施、組織結構、機構人員和組件的總和。隨著當前社會信息化程度的不斷提高,各類信息系統越來越成為其所從屬的組織機構生存和發展的關鍵因素,信息系統的安全風險也成為組織風險的一部分。同時,信息系統受來自于組織內部與外部環境的約束,信息系統的安全保障除了要充分分析信息系統本身的技術、業務、管理等特性,還要考慮這些約束條件所產生的要求。為了保障組織機構完成使命,系統安全管理人員必須針對信息系統面臨的各種各樣的風險制定相應的策略。

信息系統安全風險是具體的風險,產生風險的因素主要有信息系統自身存在的漏洞和來自系統外部的威脅。信息系統運行環境存在特定威脅動機的威脅源。使用各種攻擊方法,利用信息系統運行環境中的各種漏洞,對信息系統造成相應的風險,由此才會產生信息安全事件和問題。

信息系統安全保障是在信息系統的整個生命周期中,通過對信息系統的風險分析,制定并執行相應的安全保障策略,從技術、管理、工程和人員等方面提出信息安全保障要求,確保信息系統的保密性、完整性和可用性,把安全風險到可接受的程度,從而保障系統能夠順利實現組織機構的使命。

信息系統安全保障工作就是針對信息系統在運行環境中所面臨的各種風險,制定信息安全保障策略體系,在策略指導下,設計并實現信息安全保障架構或模型,采取技術、管理等安全保障措施,將風險減少至預定可接受的程度,從而保障其使命要求。策略體系是組織機構在對風險i資產和使命綜合理解的基礎上所做出的指導文件。策略體系的制定,反映了組織機構對信息系統安全保障及其目標的理解,它的制定和貫徹執行對組織機構信息系統安全保障起著綱領性的指導作用。


  上圖說明了信息系統安全保障中的這些高層概念的關系。

信息安全保障工作的基礎和前提是風險管理。信息安全策略必須以風險管理為基礎,針對可能存在的各種威脅和自身存在的弱點,采取有針對性的防范措施。信息安全不是追求絕對的安全,不強調面面俱到,但風險必須是能夠管理的。

最適宜的信息安全策略就是最優的風險管理對策,這是一個在有限資源前提下的最優選擇問題。防范不足會造成直接的損失;防范過多又會造成間接的損失。也就是說,信息安全保障的問題就是安全的效用問題,在解決或預防信息安全問題時,要從經濟、技術、管理的可行性和有效性上做出權衡和取舍。

標簽: 信息系統安全
主站蜘蛛池模板: 久久蜜桃精品一区二区三区综合网 | 亚洲成在人线AV | 亚洲欧美一区二 | 亚洲精品区午夜亚洲精品区 | 国产AV无码精品色午夜 | 天天躁夜夜躁天干天干2020 | 色在线亚洲视频www 国产无套粉嫩白浆在线观看 | 国产强伦姧人妻毛片 | 成年女人18级毛片毛片免费 | 波多野结衣中文字幕久久 | 嫩草影院免费观看 | 亚洲 制服 丝袜 无码 在线 | 精品传媒一区二区三区A片 亚洲AV综合色区无码专区桃色 | 久久婷婷五月综合色国产香蕉 | 边啃奶边躁狠狠躁a片动图 综合久久一区二区 | 2019最新中文字幕在线观看 | 日韩网站黄 | 奇米影视7777久久精品人人爽 | 国产精品免费高清在线观看 | 亚洲AV久久久噜噜噜熟女软件 | 国产无遮挡无码视频在线观看 | 国产欧美日韩视频在线观看 | 2022精品久久久久久中文字幕 | 久久精品一区二区无卡顿 | 色777狠狠狠综合 | 中文成人无码精品久久久 | 又黄又爽又猛的视频免费 | 免费看奶头视频的网站 | 人人综合亚洲无线码另类 | 中文字幕九色自拍 | 国产成人啪精品午夜网站a片免费 | 老师你下面太紧进不去动态图 | 亚洲中文久久精品无码浏不卡 | 日本老头老太XING交 | 国产91区| 亚洲AV无码片在线播放仙踪林 | 国产盗摄TP摄像头偷窥 | 欧美人与性动交α欧美精品 | 亚洲精品国偷拍自产在线麻豆 | 最爽爱爱高潮免费视频 | 东京热加勒比波多野结衣 |