香港ISO27001認證 ISO27001信息安全管理體系“三分靠技術 七分靠管理” 发布时间: 2020-06-26 18:11 点击:
香港ISO27001認證 ISO27001信息安全管理體系“三分靠技術 七分靠管理”
信息系統的安全管理的主要目標就是管理好信息資源安全,避免信息資源受到泄漏和破壞;可以說信息安全管理是信息系統安全的重要組成部分,管理是保障信息安全的重要環節,是不可或缺的。實際上, 大多數安全事件和安全隱患的發生,與其說是技術上的原因,不如說是由於管理不善而造成的。
因此, 信息系統的安全不僅僅是技術上的問題,準確的來說是“三分靠技術, 七分靠管理”, 可見信息安全管理的重要性。
對於信息安全的管理,國際標準化組織已經發布了ISO27001信息安全管理體系標準,ISO27001標準為眾多信息安全管理工作提供了標準依據,只要組織有效的去實施ISO27001信息安全管理體系,詳細信息安全的管理工作會有很大改善。
信息系統規劃、設計、建設、運行、維護等各個階段都需要信息安全管理, 因此信息安全管理的應用非常廣泛。
隨著Internet飛快發展,信息技術已經觸及到我們社會中的各個領域,全球性信息化浪潮日益深刻,人們日常生活和信息網絡日益密切。由於網絡具有實時、方便、快捷及低成本的特性, 每壹個網絡用戶均可方便地與另壹端的網絡用戶進行通訊,企業用戶可以利用網絡進行信息發布、廣告、營銷、客戶支持等, 同時也可以直接與商業夥伴直接進行合同簽訂和商品交易, 用戶通過網絡可以獲得各種信息資源和服務, 如購物、求職、教育、投資等。
然而, Internet 所具有的開放性、國際性和自由性在為全社會、全人類提供極大益處的同時, 對信息的安全提出嚴峻的挑戰。據不完全統計, 近年來信息領域的犯罪呈現逐年上升的趨勢, 全球約20秒種就有壹次計算機入侵事件發生, Internet上的網絡防火墻約有1/4被突破, 約70%以上的網絡信息主管人員報告因機密信息泄露而受到了損失。在過去的壹年中, 61%遭到內部攻擊, 58%遭到外部攻擊。近十多年來網絡入侵事件的趨勢圖, 由此可以看出網絡入侵事件呈逐年遞增的勢態。
從信息安全所涉及的角度來看,世界上任何壹個信息系統都是有安全隱患的,每壹個信息系統都有各自的系統脆弱性和漏洞,無任何風險的信息系統只是壹種我們中理想狀態,並且是個可期不可達的目標。因此在實際應用中,信息系統成功的標誌是風險的最小化和可控性, 並非是零風險。
隨著網絡技術的普及, 建立在Internet之上的通信網絡所面臨的破壞和攻擊可能是多方面的, 可能來自對物理傳輸線路的攻擊, 也可以對網絡通信協議和實現實施攻擊, 還可以對軟件或硬件實施的攻擊。
因此,有必要做好ISO27001信息安全管理體系。
香港ISO27001 香港ISO27001認證 香港ISO27000 香港ISO27000認證 香港信息安全管理體系 香港信息安全管理體系認證 香港認證證書 香港認證公司 香港認證機構 香港認證咨詢公司