了解信息安全管理体系的基本思路

信息安全管理体系(ISMS)是系统管理信息安全的方法,它涵盖了信息的保密性、完整性和可用性的保护。首先,识别信息安全要求是关键,接着进行风险评估和处置,选择并实施控制措施。在信息生命周期的不同阶段,都要考虑安全需求,并持续改进管理体系,以应对不断变化的风险。
摘要由CSDN通过智能技术生成

为便于信息安全管理体系的理解与应用,现结合ISO/IEC270012016GB/T22080-2016/ISO/IEC270012013GB/T22081-2016/ISO/IEC270022013的相关要求,进行管理基本思路的整理,供参考。

1  信息也是资产,值得或需要保护以防范各种危害

所有类型的组织都会收集、处理、存储和传输各种形式的信息,如语音、文字等。信息的价值已经超越文字、数字和图像的本身。

在互联世界中,信息和相关过程、系统、网络及其操作、处理与保护活动中所涉及的人员都是资产,与其他重要的业务资产一样,对组织的业务至关重要。

资产易遭受故意和意外的威胁,且相关的过程、系统、网络和人员均有其固有的脆弱性(可以被一个或多个威胁利用的组织或资产的弱点)。业务过程和系统的变更或其他外部变更都有可能产生新的信息安全风险。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值