ISO 270001 信息安全管理体系标准业务.pdfVIP

  • 2
  • 0
  • 约6.89千字
  • 约 5页
  • 2026-03-05 发布于安徽
  • 举报

页眉内容

业务流程赛宝能力服务指南意见反馈

业务介绍

一、信息安全管理体系标准业务介绍

1、背景介绍

信息作为组织的重要资产,需要得到妥善保护。但随着信息技术的高速

发展,特别是Internet的问世及网上交易的启用,许多信息安全的问题也纷纷出现:

系统瘫痪、黑客入侵、病毒感染、网页改写、客户资料的流失及公司内部资料的

泄露等等。这些已给组织的经营管理、生存甚至国家安全都带来严重的影响。安

全问题所带来的损失远大于交易的帐面损失,它可分为三类,包括直接损失、间

接损失和法律损失:

·直接损失:丢失订单,减少直接收入,损失生产率;

·间接损失:恢复成本,竞争力受损,品牌、声誉受损,负面的公众影响,

失去未来的业务机会,影响股票市值或政治声誉;

·法律损失:法律、法规的制裁,带来相关联的诉讼或追索等。

所以,在享用现代信息系统带来的快捷、方便的同时,如何充分防范信

息的损坏和泄露,已成为当前企业迫

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档