第章企事单位信息安全管理
内容导读 企事业单位信息安全管理的最终目标是保护其信息资产,保证其业务的安全平稳运行。企业信息安全管理模型遵循管理的一般循环模式,即计划(Plan)、执行(Do)、检查(Check)和行动(Action)的持续改进模式,简称PDCA模式。 每一次的安全管理活动循环都是在已有的安全管理策略指导下进行的,每次循环都会通过检查环节发现新的问题,然后采取行动予以改进,从而形成了安全管理策略和活动的螺旋式提升。 信息安全管理策略的制订、信息系统的安全运行管理和信息安全应急管理是企事业单位信息安全管理的关键环节。风险评估是安全策略制订的重要依据,而以“信息安全应急响应预案、加强应急机制建设,建立健全应急体制,依据相关法制”的一案三制为核心内容的应急管理体系建设是做好信息安全应急管理工作的基础。 建立完善的信息安全管理体系是企事业单位进行科学信息安全管理的客观要求。ISO/IEC 27000系列标准中的27001《信息安全管理体系要求》和27002《信息安全管理实用规则》,阐述了一个组织建立信息安全管理体系的标准相关过程和活动,对提高组织的实际安全管理水平具有重要指导意义。 15.1 信息安全管理概述 该定义揭示了信息安全管理的主体(即国家、组织或个体)、对象(即信息安全的非技术因素)与目的(即实现信息安全目标)
您可能关注的文档
- 第四章保合同.ppt
- 第四章买双方的义务及违约救济.ppt
- 第四章信安全与计算机网络安全.ppt
- 第四章公关系活动.ppt
- 第四章GS卫星的导航电文和卫星信号.ppt
- 第四章伦决策的实施.ppt
- 第四章公密码体制.ppt
- 第四章品要素的设计.ppt
- 第四章合的履行.ppt
- 第四章公类型.ppt
- 2026年互联网安全行业报告:客户回访满意度与NPS分析.docx
- 全球化背景下学生数字素养评价的国际比较研究教学研究课题报告.docx
- 图像法在化学平衡中应用试题.doc
- 大学物理实验课程中AI仿真软件与力学实验数据分析结合的课题报告教学研究课题报告.docx
- 小学科学教学中STEAM教育模式研究教学研究课题报告.docx
- 2026年新材料产业行业纳米材料应用趋势报告及未来十年行业展望.docx
- 财税审计协同视角下企业合规管理研究.docx
- 基于生成式AI的初中英语词汇教学策略研究教学研究课题报告.docx
- 初中生对AI智能手环数据隐私保护的行为调查课题报告教学研究课题报告.docx
- 在线协作平台在中职会计专业实训教学中的应用价值与效率提升课题报告教学研究课题报告.docx
最近下载
- 互联网+创业 互联网+商业模式新思维 “互联网+”商业模式的新思维.pptx VIP
- 2026年云南省公务员《行测》考试真题_含答案版.pdf
- 2026年河南应用技术职业学院单招职业适应性考试题库完整参考答案详解.docx VIP
- 2026年河南应用技术职业学院单招职业适应性考试题库及参考答案详解1套.docx VIP
- 【“互联网+”商业模式案例】“小猪短租”案例分析.docx VIP
- 2026年河南应用技术职业学院单招职业适应性考试题库及一套答案详解.docx VIP
- 2026年河南应用技术职业学院单招职业适应性测试题库及参考答案详解一套.docx VIP
- 互联网营销策划实务 互联网+商业模式 互联网+商业模式.ppt VIP
- 6-机器人维修培训教程(GIII-TM1400).pdf VIP
- 2026年河南应用技术职业学院单招职业适应性考试题库及参考答案详解一套.docx VIP
原创力文档

文档评论(0)