-
保證區(qū)域間交換的數(shù)據(jù)或通過遠(yuǎn)程訪問間交換的數(shù)據(jù)能夠受到保護(hù),避免不適當(dāng)?shù)男孤丁?/p>
2018-05-30
-
一切都從業(yè)務(wù)需求的分析出發(fā),比如說安全和風(fēng)險管理,尤其是保證安全特性可以促進(jìn)更多的商業(yè)機(jī)會
2018-05-23
-
加強(qiáng)與國家相關(guān)部門和機(jī)構(gòu)協(xié)作,建立信息科技風(fēng)險協(xié)防機(jī)制,提高主動防御能力。加強(qiáng)同立法機(jī)構(gòu)、公安機(jī)關(guān)、電信、電力、交通、消防等部門協(xié)作,保障數(shù)據(jù)中心等重要基礎(chǔ)運(yùn)營環(huán)境安全,促進(jìn)電子交易法律保障體系建設(shè),打擊電子交易違法行為和金融網(wǎng)絡(luò)犯罪;建立跨行業(yè)、跨機(jī)構(gòu)、跨區(qū)......
2018-05-10
-
構(gòu)建全面的信息科技風(fēng)險管理體系 構(gòu)建全面的信息科技風(fēng)險管理體系,根據(jù)風(fēng)險戰(zhàn)略與信息科技戰(zhàn)略規(guī)劃,制定信息科技風(fēng)險管理戰(zhàn)略、政策;進(jìn)一步完善信息科技風(fēng)險管理組織架構(gòu),完善決策流程,推進(jìn)董事會和高級管理層履職評價;
2018-05-10
-
這里所說討論的情境( context),倒是有環(huán)境的含義了
2018-04-16
-
在范圍中,指出本標(biāo)準(zhǔn)提供了ISMS與控制措施的有效性測量。 本標(biāo)準(zhǔn)可以應(yīng)用于各種類型的組織。
2018-04-13
-
基于風(fēng)險管理理論,對安全模型、安全概念和安全功能進(jìn)行了全面系統(tǒng)描繪,強(qiáng)化了保證評估
2018-04-11
-
BSI認(rèn)為軟件安全有三根支柱:風(fēng)險管理、軟件安全接觸點(diǎn)和安全知識,其強(qiáng)調(diào)了在軟件的整個生命周期中風(fēng)險管理的重要性,并要求風(fēng)險管理框架貫穿整個開發(fā)過程。BSI明確了安全知識在軟件安全中的重要性,但是沒有強(qiáng)調(diào)要把安全培訓(xùn)作為軟件安全開發(fā)的先決條件。
2018-04-08
-
風(fēng)險管理準(zhǔn)備階段包括確定風(fēng)險管理對象、組建風(fēng)險管理團(tuán)隊、制定風(fēng)險管理計劃和獲得支持四個工作過程。
2018-03-19
-
背景建立是信息安全風(fēng)險管理的第一步驟,確定風(fēng)險管理的對象和范圍,確立實施風(fēng)險管理的準(zhǔn)備,進(jìn)行相關(guān)信息的調(diào)查和分析。
2018-03-19
-
信息安全風(fēng)險管理包括背景建立、風(fēng)險評估、風(fēng)險處理、’批準(zhǔn)監(jiān)督、監(jiān)控審查和溝通咨詢六個方面的內(nèi)容。
2018-03-19
-
COSO在報告中承認(rèn),企業(yè)風(fēng)險管理提供重要利益,但存在限制。企業(yè)風(fēng)險管理依賴于人的判斷,因此易于作出決策。人為失誤(如簡單錯誤或錯誤)可能導(dǎo)致對風(fēng)險的反應(yīng)不足。此外,可以通過兩個或更多的人的共同決策來規(guī)避及控制,管理層有禽巨力改變企業(yè)風(fēng)險管理決策。
2018-03-19
-
COSO是美國反虛假財務(wù)報告委員會下屬的發(fā)起人委員會(The Committee ofSponsoring Organizations of the Treaclway Commission)的英文縮寫。
2018-03-19
-
風(fēng)險管理與其它信息系統(tǒng)安全保障工作不是并列關(guān)系。它是管理信息安全風(fēng)險的過程,是所有信息系統(tǒng)安全保障工作的總稱。信息系統(tǒng)的任何安全保障工作,其最終目的都是處理信息安全風(fēng)險,使殘余風(fēng)險可接受,從而促進(jìn)信息化健康發(fā)展?;陲L(fēng)險的思想是所有信息系統(tǒng)安全保障工作的核心思想。
2018-03-19
-
風(fēng)險管理是一項綜合的過程,該過程中的參與角色一般分為國家信息安全主管機(jī)關(guān)、 業(yè)務(wù)主管機(jī)關(guān)、信息系統(tǒng)擁有者/運(yùn)營者、信息系統(tǒng)承建者、信息系統(tǒng)安全服務(wù)機(jī)構(gòu)、信息系統(tǒng)的關(guān)聯(lián)者(即因信息系統(tǒng)互聯(lián)、信息交換和共享、系統(tǒng)采購等行為與該系統(tǒng)發(fā)生關(guān)聯(lián)的機(jī)構(gòu))。
2018-03-19
-
使命依賴于資產(chǎn)去完成,資產(chǎn)擁有價值。信息化的程度越高,單位的使命越重要,對資產(chǎn)的依賴度越高,資產(chǎn)的價值則就越大。資產(chǎn)的價值越大則風(fēng)險越大。
2018-03-19
-
風(fēng)險管理是決策的一部分。風(fēng)險管理幫助決策者做出明智選擇、確定優(yōu)先行動和辨別措施的可選過程。
2018-03-19
-
風(fēng)險管理可使信息系統(tǒng)的主管者和運(yùn)營者在安全措施的成本與資產(chǎn)價值之間尋求平衡, 并最終通過對支持其使命的信息系統(tǒng)及數(shù)據(jù)進(jìn)行保護(hù)而提高其使命能力。
2018-03-19
-
風(fēng)險,在GB T 22081中定義為事態(tài)的概率及其結(jié)果的組合。風(fēng)險的目標(biāo)可能有很多不同的方面,如財務(wù)目標(biāo)、健康和人身安全目標(biāo)、信息安全目標(biāo)和環(huán)境目標(biāo)等;目標(biāo)也可能有不同的級別,如戰(zhàn)略目標(biāo)、組織目標(biāo)、項目目標(biāo)、產(chǎn)品目標(biāo)和過程目標(biāo)等。風(fēng)險經(jīng)常通過引用潛在事態(tài)和后果或這些的......
2018-03-19
-
信息安全的概念涵蓋了信息、信息載體和信息環(huán)境三個方面的安全,信息是指信息系統(tǒng)中采集、處理、存儲的數(shù)據(jù)和文件等內(nèi)容;信息載體指承載信息的媒介,即用于記錄、傳輸、積累和保存信息的實體;信息環(huán)境指信息及信息載體所處的環(huán)境,包括物理平臺、系統(tǒng)平臺、網(wǎng)絡(luò)平臺和應(yīng)用平臺等......
2018-03-19