123
123
什么是信息安全
27001有什么风险
27001标准怎么说的
基于27001怎么实施?实施过程,
27001
1 安全策略
2 组织信息安全:建立安全组织,人员(外部内部)
3 资产管理
4 访问控制 信息安全核心zhi'yi
1. 安全的目的是为了保障业务连续稳定的运行,进而为企业创造价值
27001 2013版 14个方面 114个控制措施
基本的安全目标:CIA 保密性 完整性 可用性
确保组织业务运行的连续性
1. CIA-基本的安全目标
C 保密性 I 完整性 A 可用性
其中完整性最重要、其次是保密性和可用性
2. 扩展的安全目标
CIA+真实性+可追溯性+可靠性+合规性+保护个人隐私
信息安全的实质是保障业务稳定持续的运行。