-
保證區(qū)域間交換的數(shù)據(jù)或通過遠(yuǎn)程訪問間交換的數(shù)據(jù)能夠受到保護(hù),避免不適當(dāng)?shù)男孤丁?/p>
2018-05-30
-
一切都從業(yè)務(wù)需求的分析出發(fā),比如說安全和風(fēng)險(xiǎn)管理,尤其是保證安全特性可以促進(jìn)更多的商業(yè)機(jī)會(huì)
2018-05-23
-
加強(qiáng)與國(guó)家相關(guān)部門和機(jī)構(gòu)協(xié)作,建立信息科技風(fēng)險(xiǎn)協(xié)防機(jī)制,提高主動(dòng)防御能力。加強(qiáng)同立法機(jī)構(gòu)、公安機(jī)關(guān)、電信、電力、交通、消防等部門協(xié)作,保障數(shù)據(jù)中心等重要基礎(chǔ)運(yùn)營(yíng)環(huán)境安全,促進(jìn)電子交易法律保障體系建設(shè),打擊電子交易違法行為和金融網(wǎng)絡(luò)犯罪;建立跨行業(yè)、跨機(jī)構(gòu)、跨區(qū)......
2018-05-10
-
構(gòu)建全面的信息科技風(fēng)險(xiǎn)管理體系 構(gòu)建全面的信息科技風(fēng)險(xiǎn)管理體系,根據(jù)風(fēng)險(xiǎn)戰(zhàn)略與信息科技戰(zhàn)略規(guī)劃,制定信息科技風(fēng)險(xiǎn)管理戰(zhàn)略、政策;進(jìn)一步完善信息科技風(fēng)險(xiǎn)管理組織架構(gòu),完善決策流程,推進(jìn)董事會(huì)和高級(jí)管理層履職評(píng)價(jià);
2018-05-10
-
這里所說討論的情境( context),倒是有環(huán)境的含義了
2018-04-16
-
在范圍中,指出本標(biāo)準(zhǔn)提供了ISMS與控制措施的有效性測(cè)量。 本標(biāo)準(zhǔn)可以應(yīng)用于各種類型的組織。
2018-04-13
-
基于風(fēng)險(xiǎn)管理理論,對(duì)安全模型、安全概念和安全功能進(jìn)行了全面系統(tǒng)描繪,強(qiáng)化了保證評(píng)估
2018-04-11
-
BSI認(rèn)為軟件安全有三根支柱:風(fēng)險(xiǎn)管理、軟件安全接觸點(diǎn)和安全知識(shí),其強(qiáng)調(diào)了在軟件的整個(gè)生命周期中風(fēng)險(xiǎn)管理的重要性,并要求風(fēng)險(xiǎn)管理框架貫穿整個(gè)開發(fā)過程。BSI明確了安全知識(shí)在軟件安全中的重要性,但是沒有強(qiáng)調(diào)要把安全培訓(xùn)作為軟件安全開發(fā)的先決條件。
2018-04-08
-
風(fēng)險(xiǎn)管理準(zhǔn)備階段包括確定風(fēng)險(xiǎn)管理對(duì)象、組建風(fēng)險(xiǎn)管理團(tuán)隊(duì)、制定風(fēng)險(xiǎn)管理計(jì)劃和獲得支持四個(gè)工作過程。
2018-03-19
-
背景建立是信息安全風(fēng)險(xiǎn)管理的第一步驟,確定風(fēng)險(xiǎn)管理的對(duì)象和范圍,確立實(shí)施風(fēng)險(xiǎn)管理的準(zhǔn)備,進(jìn)行相關(guān)信息的調(diào)查和分析。
2018-03-19
-
信息安全風(fēng)險(xiǎn)管理包括背景建立、風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)處理、’批準(zhǔn)監(jiān)督、監(jiān)控審查和溝通咨詢六個(gè)方面的內(nèi)容。
2018-03-19
-
COSO在報(bào)告中承認(rèn),企業(yè)風(fēng)險(xiǎn)管理提供重要利益,但存在限制。企業(yè)風(fēng)險(xiǎn)管理依賴于人的判斷,因此易于作出決策。人為失誤(如簡(jiǎn)單錯(cuò)誤或錯(cuò)誤)可能導(dǎo)致對(duì)風(fēng)險(xiǎn)的反應(yīng)不足。此外,可以通過兩個(gè)或更多的人的共同決策來規(guī)避及控制,管理層有禽巨力改變企業(yè)風(fēng)險(xiǎn)管理決策。
2018-03-19
-
COSO是美國(guó)反虛假財(cái)務(wù)報(bào)告委員會(huì)下屬的發(fā)起人委員會(huì)(The Committee ofSponsoring Organizations of the Treaclway Commission)的英文縮寫。
2018-03-19
-
風(fēng)險(xiǎn)管理與其它信息系統(tǒng)安全保障工作不是并列關(guān)系。它是管理信息安全風(fēng)險(xiǎn)的過程,是所有信息系統(tǒng)安全保障工作的總稱。信息系統(tǒng)的任何安全保障工作,其最終目的都是處理信息安全風(fēng)險(xiǎn),使殘余風(fēng)險(xiǎn)可接受,從而促進(jìn)信息化健康發(fā)展。基于風(fēng)險(xiǎn)的思想是所有信息系統(tǒng)安全保障工作的核心思想。
2018-03-19
-
風(fēng)險(xiǎn)管理是一項(xiàng)綜合的過程,該過程中的參與角色一般分為國(guó)家信息安全主管機(jī)關(guān)、 業(yè)務(wù)主管機(jī)關(guān)、信息系統(tǒng)擁有者/運(yùn)營(yíng)者、信息系統(tǒng)承建者、信息系統(tǒng)安全服務(wù)機(jī)構(gòu)、信息系統(tǒng)的關(guān)聯(lián)者(即因信息系統(tǒng)互聯(lián)、信息交換和共享、系統(tǒng)采購(gòu)等行為與該系統(tǒng)發(fā)生關(guān)聯(lián)的機(jī)構(gòu))。
2018-03-19
-
使命依賴于資產(chǎn)去完成,資產(chǎn)擁有價(jià)值。信息化的程度越高,單位的使命越重要,對(duì)資產(chǎn)的依賴度越高,資產(chǎn)的價(jià)值則就越大。資產(chǎn)的價(jià)值越大則風(fēng)險(xiǎn)越大。
2018-03-19
-
風(fēng)險(xiǎn)管理是決策的一部分。風(fēng)險(xiǎn)管理幫助決策者做出明智選擇、確定優(yōu)先行動(dòng)和辨別措施的可選過程。
2018-03-19
-
風(fēng)險(xiǎn)管理可使信息系統(tǒng)的主管者和運(yùn)營(yíng)者在安全措施的成本與資產(chǎn)價(jià)值之間尋求平衡, 并最終通過對(duì)支持其使命的信息系統(tǒng)及數(shù)據(jù)進(jìn)行保護(hù)而提高其使命能力。
2018-03-19
-
風(fēng)險(xiǎn),在GB T 22081中定義為事態(tài)的概率及其結(jié)果的組合。風(fēng)險(xiǎn)的目標(biāo)可能有很多不同的方面,如財(cái)務(wù)目標(biāo)、健康和人身安全目標(biāo)、信息安全目標(biāo)和環(huán)境目標(biāo)等;目標(biāo)也可能有不同的級(jí)別,如戰(zhàn)略目標(biāo)、組織目標(biāo)、項(xiàng)目目標(biāo)、產(chǎn)品目標(biāo)和過程目標(biāo)等。風(fēng)險(xiǎn)經(jīng)常通過引用潛在事態(tài)和后果或這些的......
2018-03-19
-
信息安全的概念涵蓋了信息、信息載體和信息環(huán)境三個(gè)方面的安全,信息是指信息系統(tǒng)中采集、處理、存儲(chǔ)的數(shù)據(jù)和文件等內(nèi)容;信息載體指承載信息的媒介,即用于記錄、傳輸、積累和保存信息的實(shí)體;信息環(huán)境指信息及信息載體所處的環(huán)境,包括物理平臺(tái)、系統(tǒng)平臺(tái)、網(wǎng)絡(luò)平臺(tái)和應(yīng)用平臺(tái)等......
2018-03-19