第十章資訊安全管理概述.pptVIP

  • 5
  • 0
  • 约2.63千字
  • 约 19页
  • 2016-10-07 发布于海南
  • 举报
第十章資訊安全管理概述

第十章 資訊安全管理概述 10-1 資訊安全管理歷史回顧與現狀 10-2 資訊安全的重要性 10-3 如何確保資訊安全 10-1資訊安全管理歷史回顧與現狀 完美的安全性根本不存在。在這個不確定的世界,任何事都可能發生,911 事件就是一項證明。從這些事件中,我們得到的教訓之一,就是:必須正視『確實管理企業風險』的需要。美國政府對 911 事件的反應之一,就是立刻採取新的立法及規章作為保護措施。 10-1-1 資訊安全管理歷史回顧 為建立虛擬世界之通資訊安全需求,近十年來先進國家政府正全面推動之「通資訊產品安全驗證」、「通資訊系統安全管理認證(稽核)」與「通資訊系統危機處理」三大通資訊安全工作。 1995年英國率先推出了BS7799資訊安全管理標準,並於2000年被國際標準化組織認可為國際標準ISO/IEC17799標準。 10-1-2 資訊安全管理現狀 1988年11月,全世界第一個電腦緊急事件處理小組(Computer Emergency Reponse Team,,簡稱CERT)正式成立,各個先進國家之政府、民間、學術、工商團體亦紛紛成立CERT。為了加強國際間CERT的合作,1990年更成立了一個CERT的國際組織FIRST(Forum of Incident Response and Security Teams),我國之台灣網路危機處理中心(Taiwan CERT

文档评论(0)

1亿VIP精品文档

相关文档