信息安全管理概述
1
目录
信息安全管理基础
信息安全风险管理
信息安全管理 信息安全管理体系建设
信息安全管理体系最佳实践
信息安全管理体系度量
知识域 知识子域
2
知识子域 :信息安全管理基础
基本概念
了解信息、信息安全管理、信息安全管理体系等基
本概念。
信息安全管理的作用及对组织的价值
理解信息安全管理的作用,对组织内部和组织外部
的价值。
3
基本概念
信息
企业:对用户的信息保护成为新的关注点
用户:用户将安全作为选择服务的重要依据之一
攻击者:不起眼的数据对攻击者可能价值很高,倒
逼企业和个人更关注信息安全
信息安全管理
信息安全管理是组织管理体系的一个重要环节
信息安全管理体系
组织管理体系的一部分
基于风险评估和组织风险接受水平
4
信息安全管理的作用及对组织的价值
信息安全管理的作用
信息安全管理是组织整体管理的重要、固有组成部
分,是组织实现其业务目标的重要保障
信息安全管理是信息安全技术的融合剂,保障各
项 技术措施能够发挥作用
信息安全管理能预防、阻止或减少信息安全事件的
发生
防护措施
对组织的价值
对内 信息安全水平
被侵害的资产
对外
5
知识子域 :信息安全风险管理
风险管理概述
了解信息安全风险、风险管理的概念;
理解信息安全风险管理的作用和价值;
常见风险管理模型
了解COSO报告、ISO31000、COBIT等风险管理模型的
作用。
安全风险管理基本过程
理解风险管理的背景建立、风险评估、风险处理、批
准监督、监控审查和沟通咨询六个方面的工作目标及
内容;
6
风险管理基本概念
风险:事态的概率及其结果的组合
风险是客观存在
风险管理是指导和控制一个组织相关风险的协调活
动,其目的是确保不确定性不会使企业的业务目
标 发生变化
风险的识别、评估和优化
风险管理的价值
安全措施的成本与资产价值之间的平衡
基于风险的思想是所有信息系统安全保障工作的
核心思想!
7
常见风险管理模型
内部控制整合框架 (COSO报告)
三个目标:财务报告可靠性、经验效率和效果、合
规性
五个管理要素:内制环境、风险评估、控制活动、
信息与沟通、监控
ISO3100
您可能关注的文档
- 计算环境安全概述.pdf
- 企业绩效管理体系介绍.pdf
- 企业信息安全意识宣贯.pdf
- 企业业务连续性概述.pdf
- 软件安全开发概述.pdf
- 企业融资计划书.pdf
- 网络安全监管概述.pdf
- 物理环境与网络通信安全概述.pdf
- 新零售线上互动营销方案.pdf
- 新一代医疗物资全流程管理方案.pdf
- 25-26学年政治(部编版)选择性必修第二册课件:第1单元 周清1 民法中的人身权及财产权.pptx
- 25-26学年政治(部编版)选择性必修第二册课件:1.4.1 权利保障 于法有据.pptx
- 2025北京丰台区高二(上)期中地理(A卷)含答案.docx
- 2025北京三帆中学初三(上)开学考英语试题含答案.docx
- 2025北京一零一中初三9月月考语文试题含答案.docx
- 2025北京海淀区初三(上)期中道法试题含答案.docx
- 2025北京丰台区高一(上)期中政治(A卷)含答案.docx
- 25-26学年政治统编版必修4课件:3.3 唯物辩证法的实质与核心.pptx
- 25-26学年政治统编版必修4课件:7.2 正确认识中华传统文化.pptx
- 湖北省部分高中2026届高三上学期二模联考 历史试卷.docx
最近下载
- 数学物理方程讲解课后答案一二章--姜礼尚.pdf VIP
- 最新公路工程试验检测项目参数检验频率一览表资料.doc VIP
- 海南自贸港总体方案.pptx VIP
- 人教版小学语文一年级上册期末考试试题.pdf VIP
- 正步的行进与立定.doc
- 第3讲+走进新时代+课件《新时代中国特色社会主义思想学生读本(小学低年级)》.ppt VIP
- 2025-2026粤教粤科版(2024)科学二年级上册教学设计(附目录) .pdf
- 横纹肌溶解症--精品课件.ppt VIP
- 【9历一模】2025年安徽省蚌埠市五河县中考一模历史试题(含解析).pdf VIP
- 精品解析:2024-2025学年山东省济南市高新技术产业开发区人教版四年级上册期末考试数学试卷(原卷版).docx VIP
原创力文档

文档评论(0)