分享

ISO/IEC 27001标准培训及信息安全风险管理培训

 体系管理 2023-11-05 发布于浙江

ISO/IEC 27001-2013

信息技术-安全技术-信息安全管理体系-要求

培训课件

·什么是信息安全?

·1、信息安全的概念

·1.1从安全内容进行定义(强调安全涉及的方面):

·信息安全是与保护相关的概念,其目的是保护组织的资产,至少要包括以下这些方面:管理实践,物理安全、人员安全、主机安全、网络安全、通信安全和操作安全等很多方面。

·什么是信息安全?

·1.2从安全的属性进行定义(强调安全的目标):

·保持信息的保密性、完整性、可用性;另外也可包括例如真实性,可核查性、不可否认性和可靠性等。(GB/T22081-2008)

免责声明:摘自网络,旨在积善利他,如侵权请联系ak5989删除,谢谢!

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多