- 0
- 0
- 约7.2千字
- 约 34页
- 2017-05-16 发布于江西
- 举报
信息安全管理 34P.ppt
* 信息安全管理 本章学习目标: 理解策略的含义 掌握策略制定的原则、内容和编写方法 熟悉信息安全管理机构的构成 了解制定信息安全管理制度的原则 了解基本的信息安全法律法规 14.1 制定信息安全管理策略 信息安全管理策略也称信息安全方针,是组织对信息和信息处理设施进行管理、保护和分配的准则和规划,以及使信息系统免遭入侵和破坏而必须采取的措施。它告诉组织成员在日常的工作中什么是必须做的,什么是可以做的,什么是不可以做的;哪里是安全区,哪里是敏感区,就像交通规则之于车辆和行人,信息安全策略是有关信息安全方面的行为规范。一个成功的安全策略应当遵循: 1)综合平衡(综合考虑需求、风险、代价等诸多因素)。 2)整体优化(利用系统工程思想,使系统总体性能最优)。 3)易于操作和确保可靠。 14.1.1 信息安全管理策略概述 14.1 制定信息安全管理策略 在制定信息安全管理策略时,要严格遵守以下主要原则。 1)目的性。策略是为组织完成自己的信息安全使命而制定的,策略应该反映组织的整体利益和可持续发展的要求。 2)适用性。策略应该反映组织的真实环境和信息安全的发展水平。 3)可行性。策略应该具有切实可行性,其目标应该可以实现,并容易测量和审核。没有可行性的策略不仅浪费时间还会引起政策混乱。 4)经济性。策略
您可能关注的文档
最近下载
- 2025年同等学力申硕统考《计算机科学与技术学科综合》考前模拟真题.docx VIP
- 辐射防护手册 第1分册 辐射源与屏蔽_李德平,潘自强主编_北京:原子能出版社_1987.08_10263208_P480.pdf
- 论核心素养导向的小学语文儿童诗阅读教学.pdf VIP
- GB 50058-2014 爆炸危险环境电力装置设计规范.docx VIP
- 精品解析:广东省深圳市福田区2024-2025学年七年级下学期期末历史试题(解析版).docx VIP
- 八年级数学国家质量监测模拟试卷含答案.docx VIP
- 功能高分子材料学 作者李青山 6.ppt VIP
- 高新审计报告收费标准表.docx VIP
- 生物药剂学与药物动力学习题及答案1-15章 .pdf VIP
- 精神分裂症等五个病种临床路径及表单版.docx VIP
原创力文档

文档评论(0)