77范文网 - 专业文章范例文档资料分享平台

信息安全治理和风险管理

来源:网络收集 时间:2018-10-22 下载这篇文档 手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:或QQ: 处理(尽可能给您提供完整文档),感谢您的支持与谅解。点击这里给我发消息

CBK1 信息安全治理和风险控制主要内容n安全术语和原则n保护控制类型n安全框架、模型、标准和最佳实践n安全企业架构n风险管理n安全文档n信息分类和保护n安全意识培训n安全治理0 关于安全和组织目标n企业的目的是赚钱;非盈利组织为提供特定服务?都不是为了安全策略n组织面临的挑战?盗取企业客户数据进行身份欺诈?公司机密被外部和内部实体窃取,从事经济间谍活动?系统被劫持用作僵尸网络,发送垃圾邮件和DDoS攻击?公司资金被跨国有组织犯罪秘密抽取?企业网站和系统被不断攻击而无法提供服务n企业需要实践大量安全规则才能维护市场份额、保护顾客和底线、远离法律责任、销售产品1.1 安全基本原则n安全的核心目标,是为关键资产提供可用性、完整性和机密性 (AIC三元组)?每项资产所需的保护级别不同?所有安全控制、机制和防护措施的实现都是为AIC中的一个或多个?衡量所有风险、威胁和脆弱性,以其中平衡一个或多个原则可用性

安全对象

完整性

机密性

1.1.1 可用性 Availabilityn确保授权用户能够对资源进行及时和可靠的访问?网络设计、计算机和应用程序提供充分功能,以可接受的性能级别和可预计的方式访问?快速和安全的方式从崩溃中恢复?必要的保护措施消除内部或外部威胁,以免影响业务的可用性和效率n可用性威胁?网络威胁l路由器、交换机、DNS服务器、DHCP服务器、代理,防火墙等?系统威胁l硬件故障,软件漏洞?物理和环境威胁l大火、洪水、HVAC、电力、潜在自然灾害、物理偷窃

百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库信息安全治理和风险管理在线全文阅读。

信息安全治理和风险管理.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印 下载失败或者文档不完整,请联系客服人员解决!
本文链接:https://www.77cn.com.cn/wenku/zonghe/227377.html(转载请注明文章来源)
Copyright © 2008-2022 免费范文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ: 邮箱:tiandhx2@hotmail.com
苏ICP备16052595号-18
× 注册会员免费下载(下载后可以自由复制和排版)
注册会员下载
全站内容免费自由复制
注册会员下载
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: