信息安全體系結(jié)構(gòu)是什么
來(lái)源:新能源網(wǎng)
時(shí)間:2024-08-17 11:55:48
熱度:
信息安全體系結(jié)構(gòu)是什么【專(zhuān)家解說(shuō)】:掌握信息安全風(fēng)險(xiǎn)狀態(tài)和分布情況的變化規(guī)律,提出安全需求,建立起具有自適應(yīng)能力的信息安全模型,從而駕馭風(fēng)險(xiǎn),使信息安全風(fēng)險(xiǎn)被控制在可接受的最小限度
【專(zhuān)家解說(shuō)】:掌握信息安全風(fēng)險(xiǎn)狀態(tài)和分布情況的變化規(guī)律,提出安全需求,建立起具有自適應(yīng)能力的信息安全模型,從而駕馭風(fēng)險(xiǎn),使信息安全風(fēng)險(xiǎn)被控制在可接受的最小限度內(nèi),并漸近于零風(fēng)險(xiǎn)。
安全與實(shí)現(xiàn)的方便性是矛盾的對(duì)立。必須犧牲方便性求得安全,我們必須在這兩者之間找出平衡點(diǎn),在可接受的安全狀況下,盡力方便用戶(hù)的使用。
根據(jù)OSI安全體系結(jié)構(gòu)ISO7498-2,提出安全服務(wù)(即安全功能)和安全機(jī)制,在此基礎(chǔ)上提出信息安全體系框架,結(jié)合ISC2提出的信息安全5重屏障,劃定信息安全技術(shù)類(lèi)型,形成相應(yīng)的信息安全產(chǎn)品。
信息安全的保護(hù)機(jī)制
信息安全的最終任務(wù)是保護(hù)信息資源被合法用戶(hù)安全使用,并禁止非法用戶(hù)、入侵者、攻擊者和黑客非法偷盜、使用信息資源。
信息安全的保護(hù)機(jī)制包括電磁輻射、環(huán)境安全、計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)等技術(shù)因素,還包括信息安全管理(含系統(tǒng)安全管理、安全服務(wù)管理和安全機(jī)制管理)、法律和心理因素等機(jī)制。
國(guó)際信息系統(tǒng)安全認(rèn)證組織(International Information Systems Security Consortium,簡(jiǎn)稱(chēng)ISC2)將信息安全劃分為5重屏障共10大領(lǐng)域并給出了它們涵蓋的知識(shí)結(jié)構(gòu)
熱門(mén)標(biāo)簽:體系
-
2011年月19日,全國(guó)低碳經(jīng)濟(jì)媒體聯(lián)盟,在北京首次發(fā)布的《中國(guó)低碳城市評(píng)價(jià)體系》,有誰(shuí)知道內(nèi)容??2024-08-17
-
從哪幾個(gè)方面實(shí)現(xiàn)構(gòu)建低碳化發(fā)展新體系,謝謝。2024-08-17
-
我單位是生產(chǎn)二次供水設(shè)備的,可以做哪些體系和認(rèn)證?2024-08-17
-
節(jié)能減排措施的政策體系2024-08-17
-
規(guī)范化運(yùn)營(yíng)質(zhì)量保證體系有關(guān)管理制度怎樣寫(xiě)2024-08-17
-
7.中國(guó)石油天然氣集團(tuán)公司關(guān)于進(jìn)一步加強(qiáng)健康安全環(huán)境管理體系建設(shè)的意見(jiàn)提出到2007年末,集團(tuán)公司制定統(tǒng)一的HSE承諾、方針、戰(zhàn)略2024-08-17
-
什么叫能源體系低碳化2024-08-17
-
從東亞——東南亞——南亞的地理分布及知識(shí)體系2024-08-17
-
從東亞——東南亞——南亞的地理分布及知識(shí)體系2024-08-17
-
有誰(shuí)知道火電廠(chǎng)的節(jié)能減排管理體系啊?2024-08-17
-
《電力行業(yè)信用體系建設(shè)指導(dǎo)意見(jiàn)》提出充分發(fā)揮中電聯(lián)哪些職能2024-08-17
-
概述會(huì)計(jì)準(zhǔn)則新體系的整個(gè)理念2024-08-17
-
我國(guó)企業(yè)會(huì)計(jì)準(zhǔn)則體系的組成內(nèi)容包括哪些?2024-08-17
-
我國(guó)會(huì)計(jì)準(zhǔn)則體系包括哪些主要內(nèi)容?2024-08-17
-
對(duì)于碘化氫氣體分解成為氫氣與碘氣的可逆反應(yīng),達(dá)到平衡后,縮小容器體積可是體系顏色變深,為什么不能用勒夏特列原理解釋?zhuān)???/div>
2024-08-17