找回密码
 立即注册
相关推荐换一批
  1. GB∕Z 24294.3-2017 信息安全技术 基于互联网电子政务信息安全实施指南 第3部分:身
  2. GB/Z 24294.1-2018 信息安全技术 基于互联网电子政务信息安全实施指南 第1部分:总则
  3. GB∕T 36626-2018 信息安全技术 信息系统安全运维管理指南
  4. GB∕T 36341.1-2018 信息技术 形状建模信息表示 第1部分:框架和基本组件
  5. GB/T 33992-2017 电子商务产品质量信息规范
  6. GB/T 33989-2017 电子商务交易产品信息描述 旅游服务
  7. GB/T 33986-2017 电子商务交易产品信息描述 食品接触塑料制品
  8. GB∕T 30269.303-2018 信息技术 传感器网络 第303部分:通信与信息交换:基于IP的无
  9. GB∕T 30269.301-2014 信息技术 传感器网络 第301部分:通信与信息交换:低速无线传
  10. GB/T 29265.501-2017 信息技术 信息设备资源共享协同服务 第501部分:测试
  11. GB/T 29265.401-2017 信息技术 信息设备资源共享协同服务 第401部分:基础应用
  12. GB/T 29265.201-2017 信息技术信息设备资源共享协同服务 第201部分:基础协议
  13. GB∕T 25067-2016 信息技术 安全技术 信息安全管理体系审核和认证机构要求
  14. GB/Z 30286-2013 信息安全技术 信息系统保护轮廓和信息系统安全目标产生指南
  15. GB/T 29245-2012 信息安全技术 z府部门信息安全管理基本要求
  16. GB/T 28453-2012 信息安全技术 信息系统安全管理评估要求
  17. LY/T 2182-2013 荒漠化信息分类与代码
  18. LY/T 2177-2013 林业信息服务接口规范
  19. LY/T 2175-2013 林业信息图示表达规则和方法
  20. SY/T 5257-2012 油气输送用感应加热弯管
informationbusiness信息业务 | 企业管理 2022-09-20 166 0star收藏 版权: . 保留作者信息 . 禁止商业使用 . 禁止修改作品
0.1啥是信息安全?象别的重要业务财物相同,信息也是对安排业务至关重要的一种财物,因而需求加以适当地维护。在业务环境互连日益添加的状况下这一点显得尤为重要。这种互连性的添加致使信息露出于日益增多的、范围越来越广的要挟和脆弱性傍边(也可参考用于信息系统和网络的安全的OECD指南)。信息可以以多种方式存在。它可以打印或写在纸上、以电子方法存储、用邮递或电子手段传送、呈如今胶片上或用语言表达。不管信息以啥方式存在,用哪种方法存储或共享,都应对它进行适当地维护。信息安全是维护信息免受各种要挟的危害,以保证业务连续性,业务风险最小化,出资报答和商业机会最大化。信息安全是通过施行一组合适的控制措施而到达的,包括策略、进程、规程、安排结构以及软件和硬件功能。在需求时需建立、施行、监视、评定和改善这些控制措施,以保证满意该安排的特定安全和业务方案。这个进程应与别的业务管理进程联合进行。
17799规范中文版.doc

(0.1 What is information security? Like other important business assets, information is also an asset that is vital to business organization and needs to be properly maintained. This is especially important in an increasingly interconnected business environment. This increase in interconnectivity exposes information to a growing and wider range of threats and vulnerabilities (see also the OECD Guidelines for Security of Information Systems and Networks). Information can exist in many ways. It can be printed or written on paper, stored electronically, transmitted by post or electronically, presented on film, or expressed in words. Regardless of how the information exists, and how it is stored or shared, it should be properly maintained. Information security is the protection of information from various threats to ensure business continuity, minimize business risks, maximize investment returns and maximize business opportunities. Information security is achieved by implementing a set of appropriate controls, including policies, processes, procedures, arrangements, and software and hardware capabilities. These controls shall be established, implemented, monitored, assessed and improved as required to ensure that the specific security and operational scenarios of the arrangement are satisfied. This process should be carried out in conjunction with other business management processes.
17799 Specification Chinese Version.doc)

[下载]10113891421.rar




上一篇:视频监控系统
下一篇:绿盟NSF-PROD-WAF-V6.0-配置手册