新管理信息系统 教学课件 刘伟 第14章 信息系统的安全与道德.pptVIP

新管理信息系统 教学课件 刘伟 第14章 信息系统的安全与道德.ppt

  1. 1、本文档共13页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
在线教务辅导网: 教材其余课件及动画素材请查阅在线教务辅导网 QQ:349134187 或者直接输入下面地址: 第14章 信息系统的安全与道德 第14章 信息系统的安全与道德 本章所讲内容如下: 1. 信息系统的安全问题 2. 信息系统的道德问题 3. 信息系统的社会挑战 14.1 信息系统的安全问题 本节所讲内容如下: 1. 信息系统安全问题的来源 2. 信息系统安全问题的类型 3. 信息系统安全管理的措施 返回章目录 14.1 信息系统的安全问题 一、信息系统安全问题的来源 信息系统的安全性问题是指信息系统应用中意外或人为的破坏,或非法使用信息资源,对企业的合法权益带来伤害,需要对信息系统的运行采取的一系列的保护性措施。 安全问题的来源: (1)人为错误和失误 (2)恶意的人为活动 (3)自然事件和灾害 返回章目录 14.1 信息系统的安全问题 二、信息系统安全问题的类型 (1)基础设施损失 自然灾害是造成基础设施损失的最大威胁。人为突发事件、盗窃和恐怖事件也会造成基础设施的损失。 (2)未经授权的数据披露 未经授权的数据披露是指由于人为的无意识地违反数据政策而引发的数据泄漏。 (3)不正确的数据修改 不正确的数据修改是由于员工执行错误的程序、程序设计错误和系统错误等人为错误以及一些恶意的计算机犯罪行为造成的。 自然灾害之后错误的数据恢复行为也可能导致数据不正确的修改。 返回章目录 14.1 信息系统的安全问题 二、信息系统安全问题的类型 (4)错误服务 错误服务包括由于错误地操作系统所产生的问题和不正确的数据修改。它还包括系统运行错误。 (5)拒绝服务 执行程序中的人为错误或程序的缺失可能会导致系统拒绝服务。拒绝服务攻击也可能是恶意引起的。 返回章目录 14.1 信息系统的安全问题 三、信息系统的安全措施 (1)信息系统的政策安全措施 信息系统高级管理层有两个重要的安全任务,即制定信息系统安全政策和信息系统的风险管理决策。 (2)信息系统基础设施的安全管理措施 安全管理措施主要包括场地环境、设备设施、供电、电磁屏蔽和信息介质等安全措施,以及安全备份管理、运行环境的温度与湿度管理等,树立系统操作人员的安全意识。 (3)信息系统的技术性安全措施 技术性安全措施主要包括识别和验证、加密、防火墙、恶意软件防护和设计安全应用程序等。 (4)数据保障措施 数据保障措施是指用来保护数据库和其它企业数据的措施。 14.2 信息系统的道德问题 本节所讲内容如下: 1. 信息道德的内容 2. 信息道德的分类 3. 建立企业的道德文化 返回章目录 14.2 信息系统的道德问题 一、信息道德的内容 信息道德(Information Ethics)是指在信息活动中,参与信息的产生、加工、发布、传递和使用的人之间信息关系的行为规范的总和。 信息道德应该包括以下内容: (1)遵守法律和法规; (2)尊重他人知识产权和信息隐私; (3)保守商业秘密,维护信息安全; (4)不制作、不传播和不使用不良信息或病毒; (5)不盗窃或盗用他人信息; (6)不窥视他人信息系统或信息; (7)不利用信息技术和能力进行计算机犯罪。 14.2 信息系统的道德问题 二、信息道德的分类 (1)商业道德 商业道德是指管理人员在日常的企业决策中必须面对的大量道德问题。社会约束理论认为企业对整个社会都有道德责任,社会约束是企业存在的基础。第一个约束条件要求企业提高消费者和员工的满意度。第二个约束条件要求企业避免欺诈行为,尊重自己的员工,对社会任何群体的地位不会造成系统性损害。 (2)技术道德 技术道德是指与任何形式的技术应用相关的道德问题。技术道德有四个原则,即均衡性原则、知情和同意原则、公正性原则和风险最小化原则。 14.2 信息系统的道德问题 三、建立企业的道德文化 企业信条是企业希望提倡的反映企业价值观的简明语言。其目的是向企业内外的人员和组织传播企业的价值观。它反映在各个方面,如对顾客的承诺、对股东的承诺、对社会的承诺等。 道德活动程序是由一些活动组成,主要用来进行道德和精神文明教育,如新员工培训等。还有道德审计,审核各部门如何落实企业信条等 道德规范是指在企业制度中专门用来规定道德标准的内容。 14.3 信息系统面临的社会挑战 三、建立企业的道德文化 1.社会管理越来越倾向于以社会文化建设为核心的软管理 2.信息技术的应用对就业的挑战 3.信息系统会越来越多地影响人们的日常生活、行为方式和价值取向 4.数据流通取代产品流通,生产变成服务,工业劳动变成信息劳动 5.对企

文档评论(0)

118压缩包课件库 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档