- 171
- 0
- 约6.11千字
- 约 15页
- 2016-06-26 发布于湖北
- 举报
信息系统:计算机信息系统是由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。
信息安全:保护信息系统的硬件、软件及相关数据,使之不因为偶然或恶意侵犯而遭到破坏、更改及泄露,保证信息系统能够连续、可靠、正常的运行。
信息安全管理体系(Information Security Management System,ISMS)是组织在整体或特定范围内建立的信息安全方针和目标,以及完成这些目标所用的方法和体系。它是直接管理活动的结果,表示为方针、原则、目标、方法、计划、活动、程序、过程和资源的集合。
信息安全风险评估:从风险管理角度,运用定性、定量的科学分析方法和手段,系统地分析信息和信息系统等资产所面临的、人为的和自然的威胁,以及威胁事件一旦发生可能遭受的危害程度,有针对性地提出抵御威胁的安全等级防护对策和整改措施,从而最大限度地减少经济损失和负面影响。
风险评估的意义
风险评估是了解信息系统安全风险的重要手段。风险评估的最终目的是指导信息系统的安全建设,安全建设的实质是控制信息安全风险。风险评估结果是后续安全建设的依据。
信息安全管理与风险评估的关系
信息安全风险评估是信息安全风险管理的一个阶段。信息安全风险管理要依靠风险评估的结果来确定随后的风险控制和审核批准活动。风险评估使得组织能够准确定位风险管理的
您可能关注的文档
最近下载
- 国家开放大学建筑测量章节自测1_7.docx VIP
- 聚酰亚胺_聚四氟乙烯复合材料在高PV条件下的摩擦学性能探秘:影响因素与优化策略.docx
- 16s518雨水口图集标准.docx VIP
- QBQB408-2023冷成形用冷轧低碳钢板及钢带.docx VIP
- 教案第4章 政府电子化采购.ppt VIP
- 城郊煤矿1.2Mta新井设计毕业论文.docx VIP
- S518 16S518 雨水口标准图集.pdf VIP
- 特殊人群的用药PPT课件.pptx VIP
- 混凝土采购运输组织供应、运输、售后服务方案.docx VIP
- 江苏开放大学2023年秋《通用管理能力(个人与团队) 050017》平时作业三参考答案.docx VIP
原创力文档

文档评论(0)