亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        宏觀管理決定微觀安全——《信息安全管理體系實(shí)施指南》

        2013-08-20 05:55:16曹劍鋒
        關(guān)鍵詞:成文叢書管理體系

        曹劍鋒

        隨著信息化程度的不斷提高,信息安全的重要性得到了前所未有的重視?!?006—2020年國家信息化發(fā)展戰(zhàn)略》中認(rèn)為“信息安全的重要性與日俱增,成為各國面臨的共同挑戰(zhàn)”。

        雖然國內(nèi)外重視程度都很高,但是“各國面臨的共同挑戰(zhàn)”并沒有得到很好的解決,具體表現(xiàn)為信息安全事件發(fā)生率居高不下。根據(jù)最近的2010/2011Computer Crime and Security Survey報告,有41.1%的受訪組織經(jīng)歷了信息安全事件,攻擊源來自內(nèi)部用戶濫用網(wǎng)絡(luò)或郵件(Insider abuse of Net access or email)的 占24.8%。國內(nèi)雖然沒有權(quán)威的統(tǒng)計數(shù)據(jù),但是根據(jù) CNCERT/CC(http://www.cert.org.cn/,國家互聯(lián)網(wǎng)應(yīng)急中心)的“被黑網(wǎng)站統(tǒng)計”和“惡意代碼排行”欄目推斷,不會比國外的情況更好。而與此同時,被試組織殺毒軟件和防火墻的使用率分別達(dá)到了97%和94.9%,但49%的被試組織沒有安全意識教育或沒有相應(yīng)的有效性測量機(jī)制,這意味著目前重技術(shù)輕管理的思路并沒有實(shí)質(zhì)性的改變信息安全管理(Information Security Management,ISM)的有效性。

        只有在宏觀層次上實(shí)施了良好的信息安全管理,即采用國際上公認(rèn)的最佳實(shí)踐或規(guī)則集等,才能使微觀層次上的安全,如物理措施等,實(shí)現(xiàn)其恰當(dāng)?shù)淖饔谩2捎眯畔踩芾眢w系(ISMS,Information Security Management System)并得到認(rèn)證毫無疑問是組織應(yīng)該考慮的方案之一。事實(shí)上,也只有這樣才能真正站在組織的高度上來對待信息安全問題。

        ISMS是關(guān)于信息安全的管理體系,是整個管理體系的一部分。它基于業(yè)務(wù)風(fēng)險方法來建立、實(shí)施、運(yùn)行、監(jiān)視、評審、保持和改進(jìn)信息安全。ISMS的概念已經(jīng)跳出了傳統(tǒng)的“為了安全信息而信息安全”的理解,它強(qiáng)調(diào)的是基于業(yè)務(wù)風(fēng)險方法來組織信息安全活動。

        基于上述情況,為了在信息安全領(lǐng)域樹立起正確觀念并培養(yǎng)專業(yè)人才,為了把我國信息安全領(lǐng)域?qū)<覍W(xué)者們近幾年來自主研究出的得到實(shí)踐驗(yàn)證了的支持ISMS的措施和手段更進(jìn)一步推廣,為了減少各類組織面對風(fēng)險可能產(chǎn)生的損失,我社組織他們圍繞ISMS編寫了信息安全管理體系叢書。叢書成功入選國家“十二五”重點(diǎn)規(guī)劃圖書。

        《信息安全管理體系實(shí)施指南》是叢書13個分冊中的關(guān)鍵分冊,其共分三篇:標(biāo)準(zhǔn)解讀、標(biāo)準(zhǔn)落地及延伸閱讀。

        標(biāo)準(zhǔn)解讀部分,對 GB/T 22080—2008/ISO/IEC 27001:2005《信息技術(shù)

        安全技術(shù) 信息安全管理體系 要求》的解讀力求通俗易懂,用了大量圖示,也列舉了大量示例,以幫助讀者利用已有的經(jīng)驗(yàn)來理解信息安全管理體系中晦澀的概念。

        標(biāo)準(zhǔn)落地部分,主要介紹標(biāo)準(zhǔn)如何實(shí)施,本部分內(nèi)容參考了ISO/IEC 27003:2010,但又有顯著不同:盡量考慮國內(nèi)部署信息安全管理體系的特殊情況,不但介紹標(biāo)準(zhǔn)實(shí)施的基本步驟,而且將文件設(shè)計的編寫單獨(dú)作為一章進(jìn)行討論,給出了從標(biāo)準(zhǔn)條款到文件目錄,從文件目錄到單個文件的概要和大綱,直至組織針對這些概要和大綱所選擇的具體控制措施,最后成文的整個過程,力爭做到“授人以漁”。

        延伸閱讀部分,主要為想深入研究信息安全管理體系的讀者準(zhǔn)備,一部分是信息安全管理體系標(biāo)準(zhǔn)族的概述,另一部分是除了 GB/T 22080—2008/ISO/IEC 27001:2005之外的已經(jīng)出版的重要標(biāo)準(zhǔn)的綜述。

        本書成文深入淺出,通俗易懂,大量使用生活化的例子對其中的概念進(jìn)行類比,避免了“以理論解釋理論”的慣常套路,極有利于讀者的直觀理解。

        猜你喜歡
        成文叢書管理體系
        秋實(shí)
        科教新報(2024年44期)2024-12-31 00:00:00
        徐成文
        大江南北(2023年2期)2023-02-11 05:45:56
        對質(zhì)量管理體系不符合項(xiàng)整改的理解與實(shí)施
        我和老伴的快樂“毽 ”身法
        基于KPI的績效管理體系應(yīng)用研究
        活力(2021年4期)2021-07-28 05:35:18
        “人梯書庫”叢書
        當(dāng)代經(jīng)濟(jì)管理體系中的會計與統(tǒng)計分析
        控制系統(tǒng)價格管理體系探索與實(shí)踐
        少年漫畫(藝術(shù)創(chuàng)想)(2020年4期)2020-07-28 15:43:36
        讀友·少年文學(xué)(清雅版)(2020年1期)2020-03-23 06:18:14
        日韩欧美在线播放视频| 成 人 免 费 黄 色| 国产自拍精品在线免费观看| 国产一区二区三区不卡在线观看 | 国产av无码专区亚洲av琪琪| 国产免费看网站v片不遮挡| 最近中文字幕一区二区三区| 国产一区二区视频免费在线观看| 亚洲av无码久久精品狠狠爱浪潮 | 国产成人一区二区三区高清 | 白嫩丰满少妇av一区二区| 国内露脸少妇精品视频| 97视频在线观看免费| 亚洲第一女人天堂av| 老熟女的中文字幕欲望 | 和少妇人妻邻居做爰完整版| 成人国产精品一区二区八戒网| 国产精品美女久久久久久| 欧美午夜精品久久久久久浪潮 | 男女调情视频在线观看| 国产va免费精品高清在线观看| 国产乱人视频在线播放| 久久精品无码一区二区2020| 亚洲 美腿 欧美 偷拍| 蜜桃精品国产一区二区三区| 亚洲av精二区三区日韩| 大地资源在线观看官网第三页| 国产全肉乱妇杂乱视频| 午夜国产精品久久久久| 中文字幕人妻少妇精品| 在线麻豆精东9制片厂av影现网| 天堂中文在线资源| 国产成年无码久久久免费| 视频区一区二在线观看| 国精产品一区一区三区有限在线 | 精品久久久噜噜噜久久久| 久久香蕉国产线熟妇人妻| 在线播放免费人成毛片乱码| 男男车车的车车网站w98免费| 国模冰莲自慰肥美胞极品人体图| 69久久夜色精品国产69|