欢迎光临深圳宏儒卓越管理咨询有限公司官方网站 ! 如有合作意向欢迎留言或致电我们进行咨询!
phone 在线留言 | 网站地图

如何保障信息安全?

当前位置:首页 - 新闻资讯 - 常见问题

如何保障信息安全?

时间:2015-01-03 10:59:00 来源:深圳宏儒卓越管理咨询有限公司
  信息安全技术是信息安全控制的重要手段,一些安全性要求高的信息系统的安全性必须借助于技术手段来实现,但单独依靠技术手段实现安全的能力是有限的,而且安全技术应由适当的管理 和程序来支持,否则,安全技术发挥不了其应有的安全作用,或者当应用环境发生变化时,不做适当的技术调整,其安全作用会大打 折扣,甚至丧失。信息安全来自“三分技术,七分管理”,必须注重信息安全管理,而且信息安全管理需要组织所有员工 的参与,还需要供应商、客户的参与,以及组织以外的专家建议。
  信息安全管理是指导和控制组织的关于信息安全风险的相互协调的活动, 关于信息安全风险的指导和控制活动通常包括制定信息安全方针、进行风险评估、确定控制目标、选择控制方式、实施风险 控制、获得安全保证等。信息安全管理实际上是风险管理的过程,管理的基础是风险识别与评估。

  系统的信息安全管理体现以下原则:

  制定信息安全方针为信息安全管理提供导向和支持;
  以风险评估为基础选择控制目标与控制方式;
  考虑控制费用与风险平衡的原则,将风险降低到组织可接受的水平;
  预防控制为主 的思想;
  业务持续性原则,即从故障与灾难中恢复业务运作,减少故障与灾难对关 键业务过程的影响;
  动态管理原则,即对风险实施动态管理;
  全员参与的原则;

  遵循管理的一般循环模式 ——Plan (策划) -Do(执行)-Check(检查)-Act(措施)的持续改进模式。


留言预约您需要的服务项目.
在线留言 >
联系我们
0755-8365 2290 电话:0755-8365 2290
手机/微信 手机/微信:13825270597 梅小姐
邮箱 邮箱:hrc9000@163.com
地址 地址:广东深圳罗湖区笋岗东路3019号百汇大厦北座18楼
关于我们
公司简介
组织架构
办公环境
出版书籍
资质证书
精英团队
服务项目
ISO体系认证
验厂认证
资质认证
管理培训
内审员培训
近期公开课
新闻中心
行业资讯
企业动态
常见问题
Iso资料文库
扫一扫,了解更多
扫一扫,了解更多
抖音二维码
关注抖音
Copyright©2023 深圳宏儒卓越管理咨询有限公司 .All Right Reserved   ICP备 粤ICP备2024177424号-1  公安备案:   技术支持: 尚贤科技
网站XML | 返回顶部