中文字幕一区二区三区四区五区久久99精品久久久久久不卡中文字幕|蜜桃传媒在线观看中文字幕不卡的|精品人妻少妇一区二区大牛影视日韩中文字幕一区三区|精品国产91久久久久久果冻传媒91大神的片子|av毛片久久久久午夜福利hd|91凹凸视频|国产精品秘果冻传媒的特点|国产精品久久久久久无|亚洲伊人中文字幕|中文字幕在线精品中文字幕导入,成人字幕一区,亚洲国产极品尤物,国产清纯91

歡迎訪問北京卓越同舟咨詢有限公司!提供iso認(rèn)證,質(zhì)量體系認(rèn)證,售后服務(wù)認(rèn)證,信息安全認(rèn)證,業(yè)務(wù)連續(xù)性認(rèn)證,食品安全體系認(rèn)證服務(wù)!
SERVICE ITEMS

服務(wù)項(xiàng)目

ISO/IEC27001信息安全管理體系

信息安全與企業(yè)信息安全

發(fā)布時(shí)間: 2019-04-16 06:01:14

  對信息的定義多種多樣。人們從哲學(xué)、信息論、控制論和社會學(xué)等各個(gè)角度對信息進(jìn)行了定義。從哲學(xué)的角 度來看,信息是物質(zhì)的一種普遍屬性,本質(zhì)屬性。事物在運(yùn)動過程中發(fā)出一定的信號,這些能夠被其他事物感知的能表征該事物的特征的內(nèi)容即為該事物向其他事物所傳遞的信息。更為明確的定義是:物質(zhì)存在的一種方式、 形態(tài)或運(yùn)動狀態(tài),也是事物的一種普遍屬性,通常是指數(shù)據(jù)、消息中包含的含義,可以使得消息中描述的不確定性減少。可以把信息簡單的定義為:信息就是經(jīng)過加工的數(shù)據(jù)或者消息,信息是對決策者有價(jià)值的數(shù)據(jù)。

  信息安全同信息本身的定義一樣是一個(gè)很寬泛的概念,很難精確地加以定義。通過閱讀大量的相關(guān)文獻(xiàn),可以看出目前國內(nèi)外對信息安全的定義主要分為兩大類:從安全內(nèi)容進(jìn)行定義和從安全屬性進(jìn)行定義。從安全內(nèi)容上的信息安全定義是與保護(hù)相關(guān)的概念,其目的是保護(hù)組織的資產(chǎn),包括:管理實(shí)踐、物理安全、人員安全、主機(jī)安全、網(wǎng)絡(luò)安全、通信安全和操作安全等;從安全屬性進(jìn)行定義強(qiáng)調(diào)了信息安全的目的。例如:ISO/IEC27002 中定義信息安全為:保證信息的保密性、完整性和可用性;另外也可包括如真實(shí)性、可核查性、不可否認(rèn)性和可靠性等。從以上兩方面對信息安全的定義可以看出:信息安全的目標(biāo)是保證信息的一系列安全屬性,從而達(dá)到對組織業(yè)務(wù)盈利能力的支撐作用;這個(gè)目標(biāo)的通過一系列控制措施來實(shí)現(xiàn)的,這些措施包括信息安全相關(guān)的各個(gè)方面:信息的產(chǎn)生、信息處理、信息管理者等等。

  企業(yè)信息是指產(chǎn)生于企業(yè)內(nèi)部或者企業(yè)外部、企業(yè)可能得到和利用的與企業(yè)經(jīng)營活動有關(guān)的各種信息。按信息的來源分,可分為內(nèi)部信息和外部信息。

  內(nèi)部信息是指企業(yè)生產(chǎn)經(jīng)營活動過程中產(chǎn)生各種信息,它是反映企業(yè)目前的基本狀況和企業(yè)經(jīng)濟(jì)活動的信息。內(nèi)部信息主要包括:生產(chǎn)信息、營銷信息、財(cái)務(wù)信息、技術(shù)信息和人才信息等。外部信息是指產(chǎn)生于企業(yè)外部但與企業(yè)的生產(chǎn)經(jīng)營密切相關(guān)的各種信息。外部信息是在企業(yè)經(jīng)營決策時(shí)作為分析企業(yè)外部條件的重要依據(jù)。 企業(yè)外部信息主要包括:宏觀社會經(jīng)濟(jì)信息、企業(yè)所需的資源分布、科學(xué)技術(shù)發(fā)展信息與生產(chǎn)信息和市場信息。

  企業(yè)信息安全主要指向企業(yè)內(nèi)部的信息安全。大量調(diào)查表明:80%的信息泄露來自企業(yè)內(nèi)部。我國著名信息安全專家沈昌祥先生說:“目前我國企業(yè)信息安全的最大問題是安全威脅的假設(shè)錯(cuò)誤!我們總是假設(shè)會受到來自外部的攻擊,而事實(shí)上80%的信息泄露是由內(nèi)部或內(nèi)外勾結(jié)造成的。”內(nèi)外部信息安全環(huán)境相互影響的,企業(yè)信息系統(tǒng)自身的不足和漏洞為破壞提供了機(jī)會,外部的攻擊往往都是利用了企業(yè)內(nèi)部的漏洞。

  安全的本質(zhì)是特定主體的利益不受侵害,因此,企業(yè)信息安全的本質(zhì)是企業(yè)的信息利益不受侵害。無論企業(yè) 對企業(yè)內(nèi)外的信息采用何種共享、處理和存儲方式,都需要對敏感信息加以保護(hù),不僅要保證可靠的、有效的信息處理和傳輸過程,而且要求重要信息是機(jī)密的、完整的和真實(shí)的。為達(dá)到這樣的目標(biāo),組織必須采取一系列信息安全措施才能夠使信息避免一系列威脅,保障業(yè)務(wù)的連續(xù)性,最大限度的減少損失,保持企業(yè)的正常經(jīng)營活動。


關(guān)注卓越空間

關(guān)注卓越空間

關(guān)注卓越微博

關(guān)注卓越微博

關(guān)注卓越微信

關(guān)注卓越微信

公司地址:北京市通州區(qū)磚廠北里154號金隅創(chuàng)客+905室  郵編:101121 電話::  傳真::010-56542750   京ICP備12042316號-1
市場部::[email protected] 網(wǎng)站運(yùn)營部::[email protected]提供iso認(rèn)證,質(zhì)量體系認(rèn)證,售后服務(wù)認(rèn)證,信息安全認(rèn)證,業(yè)務(wù)連續(xù)性認(rèn)證,食品安全體系認(rèn)證服務(wù)!