貴陽ISO27001認(rèn)證_貴陽CMMI_什么是信息安全I(xiàn)SO27001
什么是信息安全I(xiàn)SO27001?可能很多人對此都不是很了解,搞不清楚到底是怎么樣的。在此貴陽CMMI認(rèn)證、貴陽ISO27001認(rèn)證機(jī)構(gòu)——湖南冉達(dá)做出詳細(xì)解答。
信息安全 (Information security): 是指信息的保密性 (Confidentiality) 、完整性 (Integrity) 和可用性 (Availability) 的保持。
保密性:為保障信息僅僅為那些被授權(quán)使用的人獲取。信息的保密性是針對信息被允許訪問( Access )對象的多少而不同,所有人員都可以訪問的信息為公開信息,需要限制訪問的信息一般為敏感信息或秘密,秘密可以根據(jù)信息的重要性及保密要求分為不同的密級,例如國家根據(jù)秘密泄露對國家經(jīng)濟(jì)、安全利益產(chǎn)生的影響(后果)不同,將國家秘密分為秘密、機(jī)密和絕密三個等級,組織可根據(jù)其信息安全的實際,在符合《國家保密法》的前提下將其信息劃分為不同的密級;對于具體的信息的保密性有時效性,如秘密到期解密等。
完整性:為保護(hù)信息及其處理方法的準(zhǔn)確性和完整性。信息完整性一方面是指信息在利用、傳輸、貯存等過程中不被篡改、丟失、缺損等,另一方面是指信息處理的方法的正確性。不正當(dāng)?shù)牟僮鳎缯`刪除文件,有可能造成重要文件的丟失。
可用性:為保障授權(quán)使用人在需要時可以獲取信息和使用相關(guān)的資產(chǎn)。信息的可用性是指信息及相關(guān)的信息資產(chǎn)在授權(quán)人需要的時候,可以立即獲得。例如通信線路中斷故障會造成信息的在一段時間內(nèi)不可用,影響正常的商業(yè)運作,這是信息可用性的破壞。不同類型的信息及相應(yīng)資產(chǎn)的信息安全在保密性、完整性及可用性方面關(guān)注點不同,如組織的專有技術(shù)、市場營銷計劃等商業(yè)秘密對組織來講保守機(jī)密尤其重要;而對于工業(yè)自動控制系統(tǒng),控制信息的完整性相對其保密性重要得多。
湖南冉達(dá)科技咨詢有限公司,提供貴陽CMMI認(rèn)證、貴陽ISO20000認(rèn)證咨詢、貴陽ISO27001認(rèn)證咨詢。目前,ISO20000已經(jīng)得到全球IT業(yè)界的認(rèn)可,湖南冉達(dá)科技咨詢有限公司采用業(yè)界*佳實踐經(jīng)驗,將業(yè)務(wù)目標(biāo)與IT服務(wù)更緊密的結(jié)合,降低風(fēng)險并加強(qiáng)業(yè)務(wù)部門與IT之間的溝通,獲取經(jīng)廣泛認(rèn)可的、贏得更多市場優(yōu)勢。
網(wǎng)址:http://www.randagroup.net/
免費咨詢熱線:400-608-0530 固定電話:0731-88339697 TEL:13739054535
聯(lián)系人:毛先生 聯(lián)系人QQ:277374218
地址:湖南省長沙市高新區(qū)麓景路2號長沙生產(chǎn)力促進(jìn)中心創(chuàng)優(yōu)樓4F |