信息安全管理模型的分析和比較,我們發(fā)現(xiàn)每個(gè)模型都有各自的優(yōu)缺點(diǎn),均沒(méi)有實(shí)現(xiàn)對(duì)信息安全的高效管理,沒(méi)有達(dá)到信息安全的目標(biāo)。OSI模型具有較好的理論指導(dǎo)意義,但過(guò)于抽象,距信息安全保障的實(shí)際" />

蜜臀AⅤ色欲AV浪潮夜夜嗨,久久精品国产精品亚洲蜜月,97免费人妻无码视频,97SE亚洲国产综合在线

400-8388-163

189-2289-2579

驗(yàn)廠認(rèn)證輔導(dǎo)
當(dāng)前位置: 首頁(yè) > 輔導(dǎo)項(xiàng)目

現(xiàn)有的ISO27001信息安全管理模型分析


2019/3/8 15:21:59

  通過(guò)對(duì)以上不同的ISO27001.org.cn/iso27001/biaozhun/show_174.html">信息安全管理模型的分析和比較,我們發(fā)現(xiàn)每個(gè)模型都有各自的優(yōu)缺點(diǎn),均沒(méi)有實(shí)現(xiàn)對(duì)信息安全的高效管理,沒(méi)有達(dá)到信息安全的目標(biāo)。

  OSI模型具有較好的理論指導(dǎo)意義,但過(guò)于抽象,距信息安全保障的實(shí)際需求仍有較大距離。

  PDDR及其衍生的模型對(duì)實(shí)踐有較好的指導(dǎo)意義,注重了時(shí)間的因素,但隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,其缺陷也就逐漸暴露出來(lái):它們大都著眼于安全過(guò)程本身,對(duì)管理方面的安 全強(qiáng)調(diào)不夠,而且往往忽略了其中非常重要的一個(gè)要素——人。

  ISO27001信息安全管理PDCA持續(xù)改進(jìn)模式把PDCA管理模式與安全控制、風(fēng)險(xiǎn)評(píng)估有機(jī)地結(jié)合在一起,考慮了信息安全中的非技術(shù)因素,加強(qiáng)了信息安全管理,具有廣泛的適用性。但該模型沒(méi)有指出如何將風(fēng)險(xiǎn)評(píng)估的結(jié)果映射成組織的安全需求和安全需求之間出現(xiàn)沖突時(shí)的融合方法,也很難用定量的方法對(duì)這一模型進(jìn)行評(píng)估。

  HTP信息安全模型將信息安全放在組織所處的信息環(huán)境中考慮,尤其強(qiáng)調(diào)了人員和管理這一因素,但沒(méi)有考慮信息安全的持續(xù)發(fā)展。

  因此,創(chuàng)建一個(gè)更有效的、易于實(shí)施的ISO27001信息安全管理模型對(duì)實(shí)現(xiàn)信息安全的目標(biāo)非常重要,是信息安全管理成功的重要因素。

點(diǎn)擊咨詢

相關(guān)資訊

  • ISO27001信息安全管理體系標(biāo)準(zhǔn)的起源和發(fā)展

    當(dāng)今社會(huì)是一個(gè)信息爆炸的時(shí)代,企業(yè)對(duì)信息的依賴越來(lái)越大,沒(méi)有各種信息的支持,企業(yè)就難以維持長(zhǎng)遠(yuǎn)的發(fā)展??梢?jiàn),信息已經(jīng)成為現(xiàn)代企業(yè)的一種重要資產(chǎn),成為企業(yè)成功的關(guān)鍵所在。信息所具有的機(jī)密性、完整性和可用性對(duì)保持一個(gè)組織的競(jìng)爭(zhēng)優(yōu)勢(shì)、資金流動(dòng)、效益、法律符合…

    2019/3/8 15:22:04
  • ISO27001信息安全管理體系標(biāo)準(zhǔn)的主要內(nèi)容

    ISO27001標(biāo)準(zhǔn)第一部分是信息安全管理實(shí)施細(xì)則其中包含11個(gè)主題,定義了133個(gè)安全控制。11個(gè)主題分別是:①安全策略;②信息安全組織;③資產(chǎn)管理;④人力資源安全;⑤物理和環(huán)境安全;⑥通信和操作管理;⑦訪問(wèn)控制;⑧信息系統(tǒng)獲取、開(kāi)發(fā)和維護(hù);⑨信息安全事件管理;⑩…

    2019/3/8 15:22:04

共有條評(píng)論 網(wǎng)友評(píng)論

驗(yàn)證碼: 看不清楚?