ISO17799中,对信息的定义更确切、具体: ——信息是一种资产,像其他重要的业务资产 一样,对组织具有价值,因此需要妥善保护。
存在形式:信息设施中的存储与处理、打印、 手写、胶片上或会话中。
4
数据与文档 人员
书面文件 企业形象与声誉
软件资产 物理资产
服务
ISO17799列出了常见信息资产
5
信息资产管理
图5 服务支持流程
41
▪ ITIL从战术和运营角度描述了IT如何与业务整合。
图6 IT与业务的整合
42
在战术层,业务部门的客 户需求通过服务级别管理 与IT部门达成共识;
在运营层,业务部门的终 端用户通过服务台这一接 口统一与IT部门取得联系。
服务提供流程
▪ SLM---SLA ▪ 可用性管理 ▪ 能力管理 ▪ 财务管理 ▪ 业务连续性管理
27
本 ▪ 信息资产管理 讲 ▪ 信息服务管理 提 ▪ 信息系统监控 纲 ▪ 信息系统审计
28
▪ 信息服务管理
1、信息服务管理概述 2、ITIL内容体系:两大领域、十大流程、一项管理职能 3、服务提供流程 4、服务支持流程
29
ITIL产生的历史背景
自上个世纪60年代开始,IT如何高效 地为人类和社会带来效率便吸引着人 们的眼球。“软件危机”、“人月神话”、 “软件工程”等词语便成了企业界和IT 人关注的焦点。在众多专家、学者、 企业人士的不断探索中,IT人创造了 “OOA&OOD”、“CMM”、“IT项目监 理”等我们耳熟能详的方法论。
介质处置重要性 介质数据清除方式 与介质处置有关的信息泄漏威胁 介质处置控制
23
介质处置重要性
公司常犯的一个错误,是将旧计算机及其硬盘、其 他即将被替换的磁性存储介质、陈旧的设备,以及 公司花费大量时间和金钱保护的数据,全部当做垃 圾处理掉。 上述行为都可能导致介质信息泄露的风险! 因此,“清洗”是介质生命周期的最后一个阶段。