- 5
- 0
- 约4.86千字
- 约 12页
- 2017-03-09 发布于湖南
- 举报
信息安果全风险评估探讨
信息安全风险评估探讨
文章对企业信息安全需求进行了分析,通过对信息安全管理标准BS7799描述,分析了其风险管理各要素间的关系,并定义了一种风险评估的基本流程,在此基础上构建了一种适于企业的风险分析法。 现代企业的成功发展主要以企业的各项经营活动健康运作为基础,健康的经营运作又以企业信息化高度发展作为保障基础,其信息化的水平主要体现在企业的信息化系统是否能够稳定而有效地运转。信息化系统的有效运行依赖于其运行环境、硬件设备以及在其上流动的信息数据及其安全,因此企业有必要将信息视为重要资产,并采取安全措施加以严格保护。
1 企业信息安全的需求 企业往往会根据自身需求来确定所需要保护的信息资产的范围和这类资料的受保护程度,而这些需求,一般来源于如下方面: 1.1 企业自身的原则、目标和规定方面 企业从自身业务和经营管理的需求出发,必然会在信息技术方面提出一些卓有远见的方针、目标、原则和要求,以此明确自己的信息安全要求,确保企业支撑业务以及相关内容运作的信息处理活动的安全性。 1.2 企业在法律、法规方面 法律法规通常包括国际法律、国家法律、各部委和地方的规范性文件或者规章。企业只需要关注与自身相关的法律或规范性文件,尤其应重视与信息化和信息安全相关的部分,因为国家所规定的与企业信息安全相关的法律法规是企业必须遵循的强制性法规,企业应将此部分转化为企业的信息安全需求。此外,企业还要必须考虑
您可能关注的文档
- 保税回区运作模式.doc
- 保税区、保5税港区等资料.doc
- 保税库的管k理细则.doc
- 保税回货物.doc
- 保管b人员职责汇编.doc
- 保证安全生产的有关资料(一e标).doc
- 保证尾书内容.doc
- 保证设备安全运行读措施.doc
- 保证食品是安全的管理制度.docx
- 保读安部2009年个年终工作总结.doc
- 2026年山东省滨州市惠民县中考化学一模试卷(含答案).pdf
- 2026年山东省济南市历城区中考化学二模试卷(含答案).pdf
- 2026年山东省烟台市福山区中考化学模拟试卷(含答案).pdf
- 2026年山东省临沂市郯城县中考化学一模(含答案).pdf
- 2026年四川省德阳市中江县中考化学二诊试卷(含答案).pdf
- 2026年四川省绵阳市梓潼县中考化学二模试卷(含答案).pdf
- 2026年新疆乌鲁木齐市沙依巴克区中考化学适应性试卷(含答案).pdf
- 2026年重庆市永川区中考化学质检试卷(含答案).pdf
- 2026年重庆市第一中学校中考化学全真模拟试卷(二)(含答案).pdf
- 安徽池州市第二中学等校2025-2026学年高一下学期期中物理试卷A(含答案).pdf
最近下载
- 混凝土泵的机械图形符号与系统解析.pptx VIP
- 2026年建筑施工企业安全管理人员(安管人员)安全生产知识考核题库.docx
- 专题1.3整式的乘法(3大知识点4大考点14类题型)(知识梳理与题型分类讲解)-2024-2025学年七年级数学下册基础知识专项突破讲与练[含答案].pdf VIP
- 京电发展〔2010〕364号 附件:QGDW 02 1 3101—2010 北京市电力公司电力隧道建筑技术标准.pdf VIP
- 华中科技大学数字电子技术基础试卷及参考答案.doc VIP
- 口腔手术麻醉安全管理指南.ppt
- 《现浇混凝土楼板下置隔声保温复合预制构件工程技术标准》.pdf VIP
- 2023年最新解析及上海市安全员C证作业模拟考试.docx VIP
- 中医典籍文献系列文库:滇南本草.pdf VIP
- 2024年策划总监工作模型(非模板&有文案&151个).pdf VIP
原创力文档

文档评论(0)