全國:010-56542716
天津:022-27810977
服務(wù)項目
信息系統(tǒng)的安全管理的主要目標(biāo)就是管理好信息資源安全,,避免信息資源受到泄漏和破壞;可以說信息安全 管理是信息系統(tǒng)安全的重要組成部分,,管理是保障信息安全的重要環(huán)節(jié),,是不可或缺的。實際上,, 大多數(shù)安全事件和安全隱患的發(fā)生,,與其說是技術(shù)上的原因,不如說是由于管理不善而造成的,。
因此,, 信息系統(tǒng)的安全不僅僅是技術(shù)上的問題,準(zhǔn)確的來說是“三分靠技術(shù),, 七分靠管理”,,可見信息安 全管理的重要性。
對于信息安全的管理,,國際標(biāo)準(zhǔn)化組織已經(jīng)發(fā)布了ISO27001信息安全管理體系標(biāo)準(zhǔn),,ISO27001標(biāo)準(zhǔn)為眾多信息安全管理工作提供了標(biāo)準(zhǔn)依據(jù),只要組織有效的去實施ISO27001信息安全管理體系,,詳細(xì)信息安全的管理工作會有很大改善,。
信息系統(tǒng)規(guī)劃,、設(shè)計,、建設(shè)、運行,、維護等各個階段都需要信息安全管理,, 因此信息安全管理的應(yīng)用非常廣泛。
隨著Internet飛快發(fā)展,信息技術(shù)已經(jīng)觸及到我們社會中的各個領(lǐng)域,,全球性信息化浪潮日益深刻,,人們?nèi)粘I詈托畔⒕W(wǎng)絡(luò)日益密切。由于網(wǎng)絡(luò)具有實時,、方便,、快捷及低成本的特性, 每一個網(wǎng)絡(luò)用戶均可方便地與另一端的網(wǎng)絡(luò)用戶進行通訊,,企業(yè)用戶可以利用網(wǎng)絡(luò)進行信息發(fā)布,、廣告、營銷,、客戶支持等,, 同時也可以直接與商業(yè)伙伴直接進行合同簽訂和商品交易, 用戶通過網(wǎng)絡(luò)可以獲得各種信息資源和服務(wù),, 如購物,、求職、教育,、投資等,。
然而, Internet 所具有的開放性,、國際性和自由性在為全社會,、全人類提供極大益處的同時,對信息的安全提出嚴(yán)峻的挑戰(zhàn),。據(jù)不完全統(tǒng)計,,近年來信息領(lǐng)域的犯罪呈現(xiàn)逐年上升的趨勢,全球約20秒種就有一次計算 機入侵事件發(fā)生,, Internet上的網(wǎng)絡(luò)防火墻約有1/4被突破,, 約70%以上的網(wǎng)絡(luò)信息主管人員報告因機密信息泄露而受到了損失。在過去的一年中,, 61%遭到內(nèi)部攻擊,, 58%遭到外部攻擊。近十多年來網(wǎng)絡(luò)入侵事件的趨勢圖,, 由此可以看出網(wǎng)絡(luò)入侵事件呈逐年遞增的勢態(tài),。
從信息安全所涉及的角度來看,世界上任何一個信息系統(tǒng)都是有安全隱患的,,每一個信息系統(tǒng)都有各自的系 統(tǒng)脆弱性和漏洞,,無任何風(fēng)險的信息系統(tǒng)只是一種理想狀態(tài),并且是個可期不可達(dá)的目標(biāo),。因此在實際應(yīng)用中,,信息系統(tǒng)成功的標(biāo)志是風(fēng)險的最小化和可控性,,并非是零風(fēng)險。
隨著網(wǎng)絡(luò)技術(shù)的普及,, 建立在Internet之上的通信網(wǎng)絡(luò)所面臨的破壞和攻擊可能是多方面的,, 可能來自對物理傳輸線路的攻擊, 也可以對網(wǎng)絡(luò)通信協(xié)議和實現(xiàn)實施攻擊,,還可以對軟件或硬件實施的攻擊,。
因此,有必要做好ISO27001信息安全管理體系,。
關(guān)注卓越空間
關(guān)注卓越微博
關(guān)注卓越微信