下载此文档

为什么企业信息安全架构如此重要?.docx


文档分类:管理/人力资源 | 页数:约2页 举报非法文档有奖
1/2
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/2 下载此文档
文档列表 文档介绍
为什么企业信息安全架构如此重要?由于入侵、破坏企业信息系统的事件每天都在发生,危险性的认知不断加强,人们对信息安全的需求前所未有地高涨起来。对于大多数高级企业主管而言,已经认识到安全问题已不再遥不可及。安全风险会大大降低公司的市场价值,甚至威胁企业的生存。即使很小的风险也能将公司的名誉、客户的隐私信息和知识产权等置于危险之中。一、企业架构分类可以分为业务架构和IT架构,大部分企业架构方法都是从IT架构发展而来的。业务架构:是把企业的业务战略转化为日常运作的渠道,业务战略决定业务架构,它包括业务的运营模式、流程体系、组织结构、地域分布等内容IT架构:指导IT投资和设计决策的IT框架,是建立企业信息系统的综合蓝图,包括数据架构、应用架构和技术架构三部分。其中,其中的企业信息安全体系结构是企业架构的一部分,侧重于整个企业的信息安全。二、信息安全包括信息安全主要包括以下五方面的内容,即需保证信息的:·保密性·真实性·完整性·未授权拷贝·所寄生系统的安全性三、企业信息安全包括这些信息安全的基本内容包括:运行安全、实体安全、信息资产安全和人员安全等内容。1、运行安全运行安全是为了保障系统功能的安全实现,提供的一套安全措施来保护信息处理过程的安全。为了保障系统功能的安全,可以采取风险分析、审计跟踪、备份与恢复、应急处理等措施。5、实体安全实体安全是保护计算机设备、设施(含网络)以及其他媒体免遭地震、水灾、火灾、有害气体和其他环境事故破坏的措施和过程。实际上,实体安全是指环境安全、设备安全和媒体安全。3、信息资产安全信息资产安全是防止信息资产被故意的或偶然的非授权泄露、更改、破坏或使信息被非法的系统辨识、控制,即确保信息的完整性、可用性、保密性和可控性。信息资产包括文件、数据等。信息资产安全包括操作系统安全、数据库安全、网络安全、病毒防护、访问控制、加密、鉴别等。4、人员安全人员安全主要是指信息系统使用人员的安全意识、法律意识、安全技能等。人员的安全意识是与其所掌握的安全技能有关,而安全技能又与其所接受安全技能培训有关。因此,人员的安全意识是通过培训,以及安全技能的积累才能逐步提高,人员安全在特定环境下、特定时间内是一定的。三、良好的网站设计原则和有效的网页设计指南当。总结:使用有效的信息安全架构对企业的生存和成功具有决定性的作用,是企业通过IT获得竞争优势的不可缺少的手段。

为什么企业信息安全架构如此重要? 来自淘豆网m.daumloan.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数2
  • 收藏数0 收藏
  • 顶次数0
  • 上传人summer2018
  • 文件大小48 KB
  • 时间2019-07-01