四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 信息安全策略一

信息安全策略一

2018-06-14 11:26:40 | 來源:中培企業IT培訓網

8.2.2  信息安全策略

信息安全策略是企業信息安全體系的重要組成部分。

信息安全策略是一組規則,定義了企業要實現的安全目標和實現這些安全目標的途徑,具體的講,就是企業為防止因使用信息系統可能招致來的對企業資產造成損失而采取的各種措施、手段,以及建立的各種管理制度、規范等。信息安全策略可以劃分為問題策略和功能策略。問題策略描述了企業所關心的安全領域和對這些領域內安全問題的基本態度。功能策略描述如何解決所關心的問題,包括制定具體的硬件和軟件配置規格說明、使用策略以及員工行為策略。信息安全策略必須有清晰和完全的文檔描述,必須有相應的措施保證信息安全策略得到強制執行。

制定安全策略的目的是保證信息安全保護工作的整體性、計劃性及規范性,保證各項措施和管理手段的正確實施,使信息數據的保密性、完整性及可用性受到全面、可靠的保護。

在企業內部,信息安全策略的制定者應是由一個多方人員組成的小組。信息安全策略的制定,同時還需要參考相關的標準文本和類似組織的安全管理經驗。

在企業內部,必須有行政措施保證制定的信息安全策略被不打折扣地執行,管理層不能允許任何違反企業信息安全策略的行為存在,另外,也需要根據業務情況的變化不斷地修改和補充信息安全策略。

標簽: 信息安全
主站蜘蛛池模板: 景德镇市| 留坝县| 舒兰市| 南陵县| 阿勒泰市| 平遥县| 兴城市| 孝义市| 衡阳市| 越西县| 祁阳县| 武宁县| 临漳县| 梅州市| 湾仔区| 响水县| 绥棱县| 阳谷县| 汝南县| 延津县| 柘城县| 和政县| 化隆| 大埔区| 宁远县| 武城县| 沈丘县| 牙克石市| 建平县| 保靖县| 沅江市| 怀远县| 宜都市| 柘城县| 揭阳市| 当涂县| 斗六市| 万盛区| 桐乡市| 化隆| 绩溪县|