科士达信息安全体系建设交流胶片20101118课件.pptVIP

  • 6
  • 0
  • 约7.06万字
  • 约 57页
  • 2018-08-09 发布于贵州
  • 举报

科士达信息安全体系建设交流胶片20101118课件.ppt

科士达信息安全体系建设交流胶片20101118课件

Page 26 什么是信息? ISO/IEC IT安全指南(ISO/IEC TR 13335)定义: 信息是通过在数据上施加某些约定而赋予这些数据特殊的含义. ISO27001标准对信息的解释: 任何对组织有价值的东西 信息是一种资产,和组织其他资产一样,是有价值的,应得到适当保护。信息本身是无形的,借助于媒体以多种形式存在或传播: 存储在计算机、磁带、纸张等介质中 存储在人的大脑里 通过网络、传真机、打印机进行传播 Page 27 什么是信息安全? 对一个研发核心技术的组织而言,其信息安全的核心是: 最新产品的核心技术信息得到充分保密 核心技术信息准确无误 需要使用信息的人,通过授权随时可以获得 Page 28 什么是信息安全? 保密性 C 完整性 I 可用性 A 确保只有授权的人员 才能访问信息 确保信息及处理方式的 准确性和完整性 确保经授权的人员在需要的 时候可以访问信息及相关资产 信息安全概念源自信息计算安全评估标准(ITSEC) Page 29 三者应达到一个平衡点 保密性 可用性 完整性 在有些组织,完整性和/或可用性可能比保密性更重要 Page 30 其他信息安全元素 还有其他信息安全元素来细化、补充CIA要素,例如: 可追溯性(Accountability) 抗抵赖性(Non-repudiation) 真实性(Authenticity)

文档评论(0)

1亿VIP精品文档

相关文档