美文网首页
02-02-01 信息安全框架

02-02-01 信息安全框架

作者: 被子十三 | 来源:发表于2017-04-15 02:11 被阅读30次

1. 信息与信息安全

信息:数据/信息流
信息安全:
保密性(Confidentiality):只有授权用户可以获取信息
完整性(Integrity):信息在输入和传输过程中不被非法授权、修改和破坏,保证数据的一致性。
可用性(Availability):保证合法用户对信息和资源的使用不会被不正当的拒绝。
上述三个基本安全属性称为“CIA”。

2. 安全漏洞的影响

1.声誉损失 2.财务损失 3.知识产权损失 4.失去客户的信任 5.业务中断
这所有最终会造成信誉损失。

3.信息安全

信息安全是“组织问题”不是“IT问题”,超过70%的威胁是内部,超过60%的罪魁祸首是初次欺诈和讹骗活动。最大的风险和资产都是人。
社会工程是最大威胁,利用人性弱点而非技术漏洞。

4. IATF——深度防御保障模型

IATF阐述了系统工程、系统采购、风险管理、认证和鉴定、以及生命周期、支持等过程。

5. 信息安全管理的作用

保险柜就一定安全吗?
技术措施需要配合正确的使用才能发挥作用。
根本上说,信息安全是个管理的过程,而不是技术过程,技术不高但管理良好的系统远比技术高但管理混乱的系统安全。
“三分技术,七分管理”

6. 信息安全管理体系(ISMS)

是一种常见的对组织信息安全进行全面、系统管理的方法。
ISMS是由ISO27000定义的一种有关信息安全的管理体系,是一种典型的基于风险管理与过程方法的管理体系。周期性的风险评估,内部审核,有效性测量,管理评审是ISMS规定的四个必要活动,能确保ISMS进入良性循环,持续自我改进。

相关文章

  • 02-02-01 信息安全框架

    1. 信息与信息安全 信息:数据/信息流信息安全:保密性(Confidentiality):只有授权用户可以获取信...

  • 信息安全保障-信息安全保障框架

    基于时间的安全模型 PDR(保护-检测-响应)模型 protection-detection-response是一...

  • 最近的思考

    最近在研读安全生产法律,在安全生产法律的框架下,我对政府信息化又有了新的思考。 政府的信息化工作由于是给政府服务,...

  • SAML概念

    SAML SAML是一种XML框架用来交换安全信息,其中定义了按照安全规范所需要的通信的协议和格式。 SAML是一...

  • shiro RememeberMe 1.2.4反序列化漏洞

    Shiro简介:shiro(Java安全框架):apache shiro 是一个强大且易用的java安全框架框架,...

  • Spring-Shiro 笔记

    Shiro安全框架简介 Apache的强大灵活的开源安全框架。 认证、授权、企业会话管理、安全加密。Shrio ...

  • 信息安全概论

    Xzg信息安全课件总结V1.0 第一章 概述 信息安全分类: 动态安全信息交换安全 静态安全网络系统安全 信息安全...

  • Apache shrio 学习笔记

    安全框架学习

  • 【春萍生涯】|图卡师3期-5|跟李松蔚学心理咨2020-07-1

    在框架内做咨询,要让来访者相信他是安全的,并且咨询对他来说是有效的,如何传递“”“绝对安全的信息”分为三步走,那就...

  • 信息安全

    Cyberspace是信息时代人类赖以生存的信息环境,是所有信息系统的集合。它以计算机和网络系统实现的信息化为特征...

网友评论

      本文标题:02-02-01 信息安全框架

      本文链接:https://www.haomeiwen.com/subject/cltnattx.html