国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

如何衡量信息安全的有效性

2017-03-16 06:47商嫣然
中國質(zhì)量與標準導報 2017年2期
關(guān)鍵詞:管理體系信息安全有效性

譯 / 商嫣然

如何衡量信息安全的有效性

譯 / 商嫣然

在信息安全方面,我們要盡可能做到十分的小心。保護個人信息記錄和商業(yè)敏感信息至關(guān)重要。但是為什么說ISO/IEC 27001信息安全管理體系(ISMS)正在讓這一問題發(fā)生重大改變呢?一項新的ISO/IEC國際標準可以幫您解答。

最近更新的ISO / IEC 27004:2016《信息技術(shù)安全技術(shù) 信息安全管理 監(jiān)視﹑測量﹑分析和評估》,為如何評估ISO / IEC 27001的性能提供了指導。該標準解釋了如何開發(fā)和操作測量過程,以及如何評估和報告一組信息安全度量的結(jié)果。

開發(fā)標準工作組(ISO/IEC JTC 1 / SC 27)召集人Edward Humphreys教授說:“網(wǎng)絡(luò)攻擊是一個組織可能面臨的最大風險之一。這就是為什么改版后的ISO/IEC 27004為許多正在實施ISO / IEC 27001保護自己免受日益多樣化的安全攻擊的組織提供了必要和實際的支持?!?/p>

安全指標可以提供關(guān)于信息安全管理體系的有效性的見解,并因此占據(jù)至關(guān)重要的位置。無論你是一名工程師還是負責安全且為管理人員或行政人員提供更多有效信息的顧問,安全指標已成為溝通組織機構(gòu)網(wǎng)絡(luò)風險態(tài)勢的重要工具。

用Humphreys教授的話來說:“組織需要得到幫助,來解決其在信息安全管理方面的投資是否有效的問題,以便作出適當?shù)姆磻?yīng),捍衛(wèi)和應(yīng)對不斷變化的網(wǎng)絡(luò)風險環(huán)境。這就是ISO/IEC 27004能為我們提供的眾多優(yōu)勢?!?/p>

ISO/IEC 27004:2016展示了如何構(gòu)建測量信息安全的方案,如何選擇測量對象,以及如何操作必要的測量過程。包括大量不同類型措施的例子,以及對這些措施的有效性的評估。

總的來說,ISO/IEC 27004對組織的益處體現(xiàn)為:

* 增加問責制;

* 改進信息安全性能和信息安全管理過程;

* 符合ISO/IEC 27001要求,可以作為適用相關(guān)法律﹑法規(guī)的證據(jù)。

ISO/IEC 27004:2016代替2009版;標準被更新和擴展,是為了與修訂后的ISO/IEC 27001一道為企業(yè)提供更大的附加值和信心。

ISO/IEC 27004:2016由ISO/IEC JTC 1(信息技術(shù)委員會)中的SC 27(信息安全技術(shù)小組委員會)開發(fā),其秘書處設(shè)在DIN。

(原文標題:How to measure the effectiveness of information security,作者: Elizabeth Gasiorowski-Denis,譯自ISO官網(wǎng))

猜你喜歡
管理體系信息安全有效性
對質(zhì)量管理體系不符合項整改的理解與實施
基于KPI的績效管理體系應(yīng)用研究
當代經(jīng)濟管理體系中的會計與統(tǒng)計分析
控制系統(tǒng)價格管理體系探索與實踐
如何提高英語教學的有效性
制造業(yè)內(nèi)部控制有效性的實現(xiàn)
提高家庭作業(yè)有效性的理論思考
基于三級等級保護的CBTC信號系統(tǒng)信息安全方案設(shè)計
計算機網(wǎng)絡(luò)信息安全及防護策略
高校信息安全防護
资溪县| 永定县| 图片| 东乡| 潮州市| 扶沟县| 屯门区| 灵璧县| 若尔盖县| 胶南市| 都安| 吉林市| 理塘县| 出国| 灵丘县| 公主岭市| 济宁市| 铜鼓县| 佳木斯市| 乐安县| 麻江县| 思茅市| 安岳县| 资溪县| 江城| 揭西县| 翼城县| 梁河县| 安义县| 泰来县| 筠连县| 尚志市| 马山县| 明星| 桂阳县| 志丹县| 大港区| 杭锦后旗| 乌兰浩特市| 兴仁县| 邻水|