什么是信息安全—信息的完整性
什么是信信息的息完整安性全是指—要信保息证信的息完使整用性和处理方法的正
确性和完整性。信息完整性一方面是指在使用、传输、 存储、备份、交换信息的过程中不发生篡改信息、丢 失信息、错误信息等现象;另一方面是指信息处理方 法的正确性,信息备份、系统恢复、销毁等处理不正 当的操作,有可能造成重要文件的丢失,甚至整个系 统的瘫痪。
另外还要保证信息的真实性和有效性,即组织之间 或组织与合作伙伴间的商业交易和信息交换是可信赖 的。
• 什么是信息 • 什么是信息安全 • 为什么实施信息安全管理 • 如何实施信息安全管理 • 信息安全管理体系(ISMS)概述 • 信息安全管理体系(ISMS)标准介绍 • 信息安全管理体系(ISMS)实施控制重点
• 信息安全事故的管理:报告信息安全事件和弱点,及时采取纠正措
ISMS控制大项说明 施,确保使用持续有效的方法管理信息安全事故。
• 业务连续性管理:目的是为了减少业务活动的中断,使关键业务过 程免受主要故障或天灾的影响,并确保他们的及时恢复。
ISMS介绍-- ISO/IEC27000族发布时间
• ISO/IEC 17799∶2005 信息安全管理实施细则,于2005年6月15日正式发 布;
• ISO/IEC 27001 信息安全管理体系要求,于2005年10月15日正式发布; • ISO/IEC 27002 信息安全管理体系最佳实践,于2007年4月正式发布; • ISO/IEC 27003 信息安全管理体系实施指南,正在ISMS标准的工作组研
然而,能对组织造成巨大损失的风险主要还是来源于 组织内部,国外统计结果表明企业信息受到的损失中,70% 是由于内部员工的疏忽或有意泄密造成。
为什么要实施信息安全管理