貴陽(yáng)ISO27001認(rèn)證_貴陽(yáng)CMMI_什么是信息安全I(xiàn)SO27001
什么是信息安全I(xiàn)SO27001?可能很多人對(duì)此都不是很了解,搞不清楚到底是怎么樣的。在此貴陽(yáng)CMMI認(rèn)證、貴陽(yáng)ISO27001認(rèn)證機(jī)構(gòu)——湖南冉達(dá)做出詳細(xì)解答。
信息安全 (Information security): 是指信息的保密性 (Confidentiality) 、完整性 (Integrity) 和可用性 (Availability) 的保持。
保密性:為保障信息僅僅為那些被授權(quán)使用的人獲取。信息的保密性是針對(duì)信息被允許訪問(wèn)( Access )對(duì)象的多少而不同,所有人員都可以訪問(wèn)的信息為公開(kāi)信息,需要限制訪問(wèn)的信息一般為敏感信息或秘密,秘密可以根據(jù)信息的重要性及保密要求分為不同的密級(jí),例如國(guó)家根據(jù)秘密泄露對(duì)國(guó)家經(jīng)濟(jì)、安全利益產(chǎn)生的影響(后果)不同,將國(guó)家秘密分為秘密、機(jī)密和絕密三個(gè)等級(jí),組織可根據(jù)其信息安全的實(shí)際,在符合《國(guó)家保密法》的前提下將其信息劃分為不同的密級(jí);對(duì)于具體的信息的保密性有時(shí)效性,如秘密到期解密等。
完整性:為保護(hù)信息及其處理方法的準(zhǔn)確性和完整性。信息完整性一方面是指信息在利用、傳輸、貯存等過(guò)程中不被篡改、丟失、缺損等,另一方面是指信息處理的方法的正確性。不正當(dāng)?shù)牟僮,如誤刪除文件,有可能造成重要文件的丟失。
可用性:為保障授權(quán)使用人在需要時(shí)可以獲取信息和使用相關(guān)的資產(chǎn)。信息的可用性是指信息及相關(guān)的信息資產(chǎn)在授權(quán)人需要的時(shí)候,可以立即獲得。例如通信線路中斷故障會(huì)造成信息的在一段時(shí)間內(nèi)不可用,影響正常的商業(yè)運(yùn)作,這是信息可用性的破壞。不同類(lèi)型的信息及相應(yīng)資產(chǎn)的信息安全在保密性、完整性及可用性方面關(guān)注點(diǎn)不同,如組織的專(zhuān)有技術(shù)、市場(chǎng)營(yíng)銷(xiāo)計(jì)劃等商業(yè)秘密對(duì)組織來(lái)講保守機(jī)密尤其重要;而對(duì)于工業(yè)自動(dòng)控制系統(tǒng),控制信息的完整性相對(duì)其保密性重要得多。
湖南冉達(dá)科技咨詢(xún)有限公司,提供貴陽(yáng)CMMI認(rèn)證、貴陽(yáng)ISO20000認(rèn)證咨詢(xún)、貴陽(yáng)ISO27001認(rèn)證咨詢(xún)。目前,ISO20000已經(jīng)得到全球IT業(yè)界的認(rèn)可,湖南冉達(dá)科技咨詢(xún)有限公司采用業(yè)界*佳實(shí)踐經(jīng)驗(yàn),將業(yè)務(wù)目標(biāo)與IT服務(wù)更緊密的結(jié)合,降低風(fēng)險(xiǎn)并加強(qiáng)業(yè)務(wù)部門(mén)與IT之間的溝通,獲取經(jīng)廣泛認(rèn)可的、贏得更多市場(chǎng)優(yōu)勢(shì)。
網(wǎng)址:http://www.randagroup.net/
免費(fèi)咨詢(xún)熱線:400-608-0530 固定電話(huà):0731-88339697 TEL:13739054535
聯(lián)系人:毛先生 聯(lián)系人QQ:277374218
地址:湖南省長(zhǎng)沙市高新區(qū)麓景路2號(hào)長(zhǎng)沙生產(chǎn)力促進(jìn)中心創(chuàng)優(yōu)樓4F |