信息系統的安全管理的主要目標就是管理好信息資源安全,避免信息資源受到泄漏和破壞;可以說信息安全管理是信息系統安全的重要組成部分,管理是保障信息安全的重要環節,是不可或缺的。實際上, 大多數安全事件和安全隱患的發生,與其說是技術上的原因,不如說是由于管理不善而造成的。
因此, 信息系統的安全不僅僅是技術上的問題,準確的來說是“三分靠技術, 七分靠管理”, 可見信息安全管理的重要性。
對于信息安全的管理,國際標準化組織已經發布了ISO27001信息安全管理體系標準,ISO27001標準為眾多信息安全管理工作提供了標準依據,只要組織有效的去實施ISO27001信息安全管理體系,詳細信息安全的管理工作會有很大改善。
信息系統規劃、設計、建設、運行、維護等各個階段都需要信息安全管理, 因此信息安全管理的應用非常廣泛。
隨著Internet飛快發展,信息技術已經觸及到我們社會中的各個領域,全球性信息化浪潮日益深刻,人們日常生活和信息網絡日益密切。由于網絡具有實時、方便、快捷及低成本的特性, 每一個網絡用戶均可方便地與另一端的網絡用戶進行通訊,企業用戶可以利用網絡進行信息發布、廣告、營銷、客戶支持等, 同時也可以直接與商業伙伴直接進行合同簽訂和商品交易, 用戶通過網絡可以獲得各種信息資源和服務, 如購物、求職、教育、投資等。
然而, Internet 所具有的開放性、國際性和自由性在為全社會、全人類提供極大益處的同時, 對信息的安全提出嚴峻的挑戰。據不完全統計, 近年來信息領域的犯罪呈現逐年上升的趨勢, 全球約20秒種就有一次計算機入侵事件發生, Internet上的網絡防火墻約有1/4被突破, 約70%以上的網絡信息主管人員報告因機密信息泄露而受到了損失。在過去的一年中, 61%遭到內部攻擊, 58%遭到外部攻擊。近十多年來網絡入侵事件的趨勢圖, 由此可以看出網絡入侵事件呈逐年遞增的勢態。
從信息安全所涉及的角度來看,世界上任何一個信息系統都是有安全隱患的,每一個信息系統都有各自的系統脆弱性和漏洞,無任何風險的信息系統只是一種我們中理想狀態,并且是個可期不可達的目標。因此在實際應用中,信息系統成功的標志是風險的最小化和可控性, 并非是零風險。
隨著網絡技術的普及, 建立在Internet之上的通信網絡所面臨的破壞和攻擊可能是多方面的, 可能來自對物理傳輸線路的攻擊, 也可以對網絡通信協議和實現實施攻擊, 還可以對軟件或硬件實施的攻擊。
因此,有必要做好ISO27001信息安全管理體系。
中企檢測認證網提供iso體系認證機構查詢,檢驗檢測、認證認可、資質資格、計量校準、知識產權貫標一站式行業企業服務平臺。中企檢測認證網為檢測行業相關檢驗、檢測、認證、計量、校準機構,儀器設備、耗材、配件、試劑、標準品供應商,法規咨詢、標準服務、實驗室軟件提供商提供包括品牌宣傳、產品展示、技術交流、新品推薦等全方位推廣服務。這個問題就給大家解答到這里了,如還需要了解更多專業性問題可以撥打中企檢測認證網在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產權、版權法律法規知識資訊,包括商標注冊、食品檢測、第三方檢測機構、網絡信息技術檢測、環境檢測、管理體系認證、服務體系認證、產品認證、版權登記、專利申請、知識產權、檢測法、認證標準等信息,中企檢測認證網為檢測認證商標專利從業者提供多種檢測、認證、知識產權、版權、商標、專利的轉讓代理查詢法律法規,咨詢輔導等知識。
本文內容整合網站:百度百科、搜狗百科、360百科、知乎、市場監督總局 、國家認證認可監督管理委員會、質量認證中心
免責聲明:本文部分內容根據網絡信息整理,文章版權歸原作者所有。向原作者致敬!發布旨在積善利他,如涉及作品內容、版權和其它問題,請跟我們聯系刪除并致歉!