分享到:

盐城宏儒管理咨询分公司宏大智广 儒学通达

联系资料

盐城宏儒管理咨询分公司
所在地区:
江苏省 盐城市
公司主页:
暂无
电话号码:
400-*******
传真号码:
暂无
联 系 人:
李经理
移动电话:
1372*******
电子邮箱:
暂无

【宏儒顾问】盐城宏儒什么是信息安全ISO27001

发布于:2014年10月21日 来源:www.szfuhai.com
[摘要]【咨询热线:***】盐城宏儒管理咨询分公司提供标准化管理咨询、信息化产品、智能化管理三大特色智力服务,并基于此致力于全面提升中国企业软实力而奋斗不息 【宏儒顾问】盐城宏儒什么是信息安全ISO27001

【宏儒顾问】盐城宏儒什么是信息安全ISO27001

信息安全 (Information security): 是指信息的保密性 (Confidentiality) 、完整性 (Integrity) 和可用性 (Availability) 的保持。
• 保密性:为保障信息仅仅为那些被授权使用的人获取。
信息的保密性是针对信息被允许访问( Access )对象的多少而不同,所有人员都可以访问的信息为公开信息,需要限制访问的信息一般为敏感信息或秘密,秘密可以根据信息的重要性及保密要求分为不同的密级,例如国家根据秘密泄露对国家经济、安全利益产生的影响(后果)不同,将国家秘密分为秘密、机密和绝密三个等级,组织可根据其信息安全的实际,在符合《国家保密法》的前提下将其信息划分为不同的密级;对于具体的信息的保密性有时效性,如秘密到期解密等。
• 完整性:为保护信息及其处理方法的准确性和完整性。
信息完整性一方面是指信息在利用、传输、贮存等过程中不被篡改、丢失、缺损等,另一方面是指信息处理的方法的正确性。不正当的操作,如误删除文件,有可能造成重要文件的丢失。
• 可用性:为保障授权使用人在需要时可以获取信息和使用相关的资产。
信息的可用性是指信息及相关的信息资产在授权人需要的时候,可以立即获得。例如通信线路中断故障会造成信息的在一段时间内不可用,影响正常的商业运作,这是信息可用性的破坏。不同类型的信息及相应资产的信息安全在保密性、完整性及可用性方面关注点不同,如组织的专有技术、市场营销计划等商业秘密对组织来讲保守机密尤其重要;而对于工业自动控制系统,
控制信息的完整性相对其保密性重要得多。
 以上内容由宏儒集团***,旗下公司湖北锐盛科技*** 整理发布!