服務(wù)項目
信息系統(tǒng)的安全管理的主要目標就是管理好信息資源安全,避免信息資源受到泄漏和破壞;可以說信息安全 管理是信息系統(tǒng)安全的重要組成部分,管理是保障信息安全的重要環(huán)節(jié),是不可或缺的。實際上, 大多數(shù)安全事件和安全隱患的發(fā)生,與其說是技術(shù)上的原因,不如說是由于管理不善而造成的。
因此, 信息系統(tǒng)的安全不僅僅是技術(shù)上的問題,準確的來說是“三分靠技術(shù), 七分靠管理”,可見信息安 全管理的重要性。
對于信息安全的管理,國際標準化組織已經(jīng)發(fā)布了ISO27001信息安全管理體系標準,ISO27001標準為眾多信息安全管理工作提供了標準依據(jù),只要組織有效的去實施ISO27001信息安全管理體系,詳細信息安全的管理工作會有很大改善。
信息系統(tǒng)規(guī)劃、設(shè)計、建設(shè)、運行、維護等各個階段都需要信息安全管理, 因此信息安全管理的應(yīng)用非常廣泛。
隨著Internet飛快發(fā)展,信息技術(shù)已經(jīng)觸及到我們社會中的各個領(lǐng)域,全球性信息化浪潮日益深刻,人們?nèi)粘I詈托畔⒕W(wǎng)絡(luò)日益密切。由于網(wǎng)絡(luò)具有實時、方便、快捷及低成本的特性, 每一個網(wǎng)絡(luò)用戶均可方便地與另一端的網(wǎng)絡(luò)用戶進行通訊,企業(yè)用戶可以利用網(wǎng)絡(luò)進行信息發(fā)布、廣告、營銷、客戶支持等, 同時也可以直接與商業(yè)伙伴直接進行合同簽訂和商品交易, 用戶通過網(wǎng)絡(luò)可以獲得各種信息資源和服務(wù), 如購物、求職、教育、投資等。
然而, Internet 所具有的開放性、國際性和自由性在為全社會、全人類提供極大益處的同時,對信息的安全提出嚴峻的挑戰(zhàn)。據(jù)不完全統(tǒng)計,近年來信息領(lǐng)域的犯罪呈現(xiàn)逐年上升的趨勢,全球約20秒種就有一次計算 機入侵事件發(fā)生, Internet上的網(wǎng)絡(luò)防火墻約有1/4被突破, 約70%以上的網(wǎng)絡(luò)信息主管人員報告因機密信息泄露而受到了損失。在過去的一年中, 61%遭到內(nèi)部攻擊, 58%遭到外部攻擊。近十多年來網(wǎng)絡(luò)入侵事件的趨勢圖, 由此可以看出網(wǎng)絡(luò)入侵事件呈逐年遞增的勢態(tài)。
從信息安全所涉及的角度來看,世界上任何一個信息系統(tǒng)都是有安全隱患的,每一個信息系統(tǒng)都有各自的系 統(tǒng)脆弱性和漏洞,無任何風(fēng)險的信息系統(tǒng)只是一種理想狀態(tài),并且是個可期不可達的目標。因此在實際應(yīng)用中,信息系統(tǒng)成功的標志是風(fēng)險的最小化和可控性,并非是零風(fēng)險。
隨著網(wǎng)絡(luò)技術(shù)的普及, 建立在Internet之上的通信網(wǎng)絡(luò)所面臨的破壞和攻擊可能是多方面的, 可能來自對物理傳輸線路的攻擊, 也可以對網(wǎng)絡(luò)通信協(xié)議和實現(xiàn)實施攻擊,還可以對軟件或硬件實施的攻擊。
因此,有必要做好ISO27001信息安全管理體系。
關(guān)注卓越空間
關(guān)注卓越微博
關(guān)注卓越微信