信息安全风险管理的理论基础(5)


    生命周期的过程嵌套关系
    从空间纵向角度看,信息安全风险管理可被运用在机构的许多层面上,包括战略层面、战术层面和运行层面。它可被应用在从机构级的广泛问题到项目或系统级的详细问题中。 从空间横向角度看,信息安全风险管理可被运用于所有信息技术应用的领域中,如政务、商务、财政、金融、保险、税务、海关、工商、质检、通信、交通、电力、制造、教育、医药、环保、传媒、娱乐、城管、公安、立法、司法、人事、外交和军事等。
    信息安全风险管理被运用时,根据实际需要,可使用过程的全部要素,也可仅使用要素子集;可使用标准的通用方法,也可使用为特定风险和当事方开发的专用方法。
    八、结束语
    本文是国家信息安全战略研究与标准制定工作专项课题“信息安全风险管理的国际动态及标准研究”成果之一的概要论述,此项成果可用作指导信息安全风险管理技术开发、实践活动和标准研制的理论基础。该研究课题的其他成果还包括信息安全风险管理的概念组成、技术框架、国际动态、标准比较和标准翻译,以及我国信息安全风险管理标准研制的对策建议。
信息安全的重要性与日俱增,成为各国面临的共同挑战。国家提出了建立信息安全保障体系的任务,提出了管理和技术并重的要求。信息安全管理体系(ISMS,Information Security Management Systems)是信息安全保障体系的重要组成部分。基于风险的信息安全管理方法,即信息安全风险管理(Information Security Risk Management),贯穿于整个信息安全管理体系(ISMS),是ISMS的基本方法和主要内容。研究信息风险管理的理论、技术、标准和实践,有助于ISMS生命周期全过程(包括建立、实施、运行、监视、评审、保持和改进)的实施,最终有益于信息安全保障体系的建设。

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

开源发家史:Linux在为谁代言?

开源发家史:Linux在为谁代言?

开源,也被称为开放源代码(Open Source) 开源(Open Source) 开源运动起源于20实际60年...[详细]

作为码农,我们为什么要写作

作为码农,我们为什么要写作

在程序员这个行业,坚持做技术写作的人一直比较少。我和身边的朋友沟通后,发现他们除...[详细]

键盘敲击识别技术真的靠谱吗?

键盘敲击识别技术真的靠谱吗?

所有人都知道密码是靠不住的。于是现在有一个有意思的行为生物识别是你是如何打字的,...[详细]

干货!企业安全产品采购指南

干货!企业安全产品采购指南

作为一个安全行业的客户,怎么知道什么样的技术、产品和服务将会满足自身的需求?本文...[详细]

作为程序员,你必须了解这些关于计算机的知

作为程序员,你必须了解这些关于计算机的知识

存储-块设备,文件系统,集群文件系统,分布式文件系统,光纤SCSI,iSCSI,RAID等。 ...[详细]

返回首页 返回顶部