-
安全意識培訓可以糾正員工所有危害機構信息安全的行為。通過教導員工怎樣正確地處理信息、應用信息,能夠降低偶然損害或者信息破壞的風險性;通過讓員工了解信息安全的威脅、這些威脅能夠導致的潛在損壞以及這些威脅發生的方式
2018-03-01
-
至少有一種安全方法要經常地實施,但最有效的是安全意識提升項目。女口NIST特別報告書SP 800-12里面提及的安全意識項目:通過改變組織的觀點,讓他們意識到安全的重要性和沒有保證安全所帶來的不利后果,并建立培訓階段和提醒后繼者。
2018-03-01
-
業已出現的混合型信息技術/安全項目的一個原因是要彌補因缺乏正規指導而造成的缺陷。如計算機機械聯合會(ACM)、電氣及電子工程協會(IEEE)、工程技術鑒定部( ABErr)就沒有正式的信息安全課程模式。
2018-03-01
-
Schwartz、Erwin、weafer和Briney所做的研究發現,信息安全職務可分為3種類型:制定、建立、管理。
2018-02-28
-
信息安全部門在許多機構就像是不受歡迎的孩子,各個部門都推來推去,沒有一個愿意接受它。
2018-02-28
-
該方案是將信息安全部門報告通過信息技術部門提交給會計財務部門,我們并不推薦該方案,因此,也未將其以圖表形式列出。
2018-02-28
-
在圖5—9中,你會發現另一個現實中仍然存在的體制架構。在該架構中,信息安全部門向策略和計劃部門匯報。也就是信息安全部門主管直接向策略和計劃副主管匯報。該方案視信息安全功能為機構成功的關鍵。
2018-02-28
-
圖5。7展示了另一種方案,它在方案1和方案2的基礎上做了重大改進。它提出信息安全部門應向管理服務部門(也可稱為管理支持部門)匯報。
2018-02-28
-
圖5-5中,信息安全部門是向信息技術部門匯報的,這里的信息安全部門主管直接向首席信息官員( CIO)或者信息系統的副主管匯報。在本方案中,可以找到最普遍的匯報關系結構。各種各樣的統計研究表明,50%以上的機構使用這種匯報關系。
2018-02-28
-
一般情況下,信息安全預算的規模要與機構的規模相稱。盡管業界對于信息安全預算的規模和安全人員的數量并不存在一定的標準,但仍然可以通過統計得到行業的平均數。
2018-02-28
-
收集完上面所提到的參考材料以后,應當編輯一個列表,它應包括新的和更為全面的信息安全策略文檔所涉及的主題。該列表的初稿應當包括那些會被立即采用和以后采用的策略。在大多數情況下,該表的詳細等級也許是不一致的, 但在此階段將不會在意這一因素。
2018-02-28
-
信息安全策略應主要依靠機構所處理和使用的信息特性推動制定。一個人應當熟悉機構所處理的信息特性。信息的一個理想來源(或者說元數據)是數據字典。
2018-02-28
-
正因為每個可能的員工和老板都在尋求一種最合理的雇傭方式,所以每個機構都應該在信息安全部門招聘員工時仔細考慮每個人選。當在機構里實施信息安全計劃時,很多人力資源問題必須得到解決。
2018-02-23
-
SecSDLC的實施階段和傳統SDLC很相似。 獲取(制造或購買)安全方案、測試、實施、再測試。評估員工資料,執行特殊培訓和教育項目,最后, 整個被測試好的方案呈遞到上層管理層等待批準。
2018-02-23
-
信息安全項目的另一個組成部分是安全教育、培訓以及意識提升(SETA,securityeducation、trainingandawareness)項目。作為CISO的責任,SETA項目是用來降低員工對安全系統造成意外破壞的一種控制措
2018-02-23
-
在技術層次上理解信息安全,要求人們了解一定的信息技術術語和概念,以便能更有效地與IT和信息安全專業人士打交道。
2018-02-22
-
當今的全球市場,技術支持著企業運行。從會議室到郵件收發室,所有人都通過信息技術(IT)從事商業交易、貨物運送、客戶賬戶追蹤、公司資產結算。信息技術是存儲和傳播信息的載體,而信息是公司最有價值的資源,信息技術把信息從一個業務單位傳遞到另外一個業務單位。如果這個載體受......
2018-02-22
-
作為全書的起始,本章為理解信息安全奠定了基礎,揭示了信息技術的重要性并指出誰應該負責保護機構的重要信息。讀者可在本章中了解信息安全的定義和重要特點,以及信息安全管理與普通管理的區別。
2018-02-22
-
本書的目的是為了滿足對高質量的信息安全專業教材的不斷增長的需求。雖然有許多信息安全的優秀出版物,但很少有相關教材去指導學生學習信息安全管理方面的知識。我們特別針對學習信息系統管理的學生編寫此書,希望能彌補上述遺憾。有一點需要指出,如讀者具有信息系統、刑事司法、......
2018-02-22
-
中培偉業《CISP注冊信息安全專業人員認證》培訓專家樊老師指出,由網絡安全帶來的用戶個人利益的嚴重損失乃至國家戰略安全的威脅,促使國家將該領域的重視程度提升了前所未有的高度。
2018-01-08