cisp0301信息安全管理基础跟管理体系_v30资料.pptVIP

  • 5
  • 0
  • 约1.32万字
  • 约 101页
  • 2019-02-15 发布于湖北
  • 举报

cisp0301信息安全管理基础跟管理体系_v30资料.ppt

cisp0301信息安全管理基础跟管理体系_v30资料

信息安全管理基础与管理体系 培训机构名称 讲师姓名 版本:3.0 发布日期:2014-12-1 生效日期:2015-1-1 课程内容 2 信息安全 管理基础 知识体 知识域 信息安全管理 方法与实施 知识子域 信息安全管理 概述 知识域:信息安全管理概述 知识子域: 信息安全管理基本概念 理解管理、信息安全管理的概念,理解信息安全管理的对象 理解以建立体系的方式实施信息安全管理的必要性 理解体系、管理体系、信息安全管理体系的概念 3 信息安全管理的定义 信息 信息安全 管理 信息安全管理 4 管理、信息安全管理 管理 指挥和控制组织的协调的活动。 (-- ISO9000:2005 质量管理体系 基础和术语) 管理者为了达到特定目的而对管理对象进行的计划、组织、指挥、协调和控制的一系列活动。 信息安全管理 管理者为实现信息安全目标(信息资产的CIA等特性,以及业务运作的持续)而进行的计划、组织、指挥、协调和控制的一系列活动。 5 信息安全管理的对象 6 信息安全管理的对象:包括人员在内的各类信息相关资产。 以建立体系的方式实施信息安全管理的必要性 7 信息安全的攻击和防护严重不对称,相对来说攻击成功很容易,防护成功却极为困难 信息安全水平的高低遵循木桶原理:信息安全水平有多高,取决于防护最薄弱的环节 信息安全水平 被侵害的资产 防护措施 信息安全管理体系的

文档评论(0)

1亿VIP精品文档

相关文档