從技術(shù)和管理的關(guān)系看ISO27001認證管理的必要性
發(fā)布時間:2020-09-12 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
從技術(shù)和管理上看,技術(shù)是實現(xiàn)安全目標(biāo)的手段,管理是選擇、實施、使用、維護、審查包括技術(shù)措施在內(nèi)的安全手段的整個過程,是實現(xiàn)信息安全目標(biāo)的必經(jīng)之路。
在實際的信息安全管理決策當(dāng)中,必須關(guān)注以下幾點:
1、應(yīng)該制定信息安全方針和多層次的安全策略,以便為各項信息安全管理活動提供指引和支持;
2、應(yīng)該通過風(fēng)險評估來充分發(fā)掘組織真實的信息安全需求;
3、應(yīng)該遵循預(yù)防為主的理念;
4、應(yīng)該加強人員信息安全意識和教育;
5、管理層應(yīng)該足夠重視并提供切實有效的支持;
6、應(yīng)該持有動態(tài)管理,持續(xù)改進的思想;
7、應(yīng)該以業(yè)務(wù)持續(xù)發(fā)展為目標(biāo),達成信息安全控制的力度,使用的便利性以及成本投入之間的平衡。
因此,保護信息資產(chǎn),解決信息安全問題,已經(jīng)成為組必須考慮的問題。重視信息安全的組織,必然在業(yè)務(wù)的開展上有更多的保障。



熱線: