信息安全管理-全套PPT课件.pptx

第一章; 随着计算机技术和网络技术的迅猛发展,人类正进入信息社会,信息技术被广泛地应用于各行各业,社会发展对信息资源的依赖程度越来越高,而由于环境的开放和信息系统自身的缺陷,敏感信息的泄露、计算机病毒的泛滥、黑客的入侵等等,导致信息面临巨大的安全风险。解决信息安全问题不仅要从技术方面着手,更应该加强信息安全的管理工作。只有从技术、管理等不同的方面采取措施,建立信息安全管理体系,并有效地进行安全风险管理和控制,才能真正地保证信息系统和信息资源的安全。 本章主要介绍信息与信息安全、信息安全管理、信息安全管理的目的、信息安全管理遵循的原则。;1.1信息与信息安全;1.1.2 信息安全 信息的安全属性 1.保密性 信息的保密性是指确保只有被授予特定权限的人才能访问到信息。 信息的保密性依据信息被允许访问对象的多少而不同,所有人员都可以访问的信息为公开信息,需要限制访问的信息为敏感信息或秘密信息。根据信息的重要程度和保密要求可以将信息分为不同密级。已授权用户根据所授予的操作权限可以对保密信息进行操作,有的用户只可以读取信息,有的用户既可以进行读操作又可以进行写操作。;2.完整性 信息的完整性是指保证信息和处理方法的正确性和一致性。 信息完整性一方面是指在使用、传输、存储信息的过程中不发生篡改信息、丢失信息

文档评论(0)

1亿VIP精品文档

相关文档