信息有:1.价值;2.无形;3.生命周期
在信息的全生命周期要做一系列的措施构成信息安全管理体系
威胁情报需要注意:完整性、真实性、及时性
信息:有价值、无形、有生命周期
信息周期信息安全管理体系:
1、创建
2、使用
3、存储
4、传递
5、更改
6、销毁
根本目的:1、业务连续性
2、成本
3、自上而下运行
4、持续更新持续改进
问题根源:内因:漏洞
外因:威胁
威胁情报:情报收集,处理(数据库)
1、完整性
2、真实性
3、即时性
4、相关性
态势感知
建立在威胁请报上(利用数据库推理)
加工 处理 传输 使用 共享以后具有价值的内容