企業(yè)實(shí)施ISO27001認(rèn)證后可從哪些方面保護(hù)信息安全?
發(fā)布時(shí)間:2020-12-08 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
1.信息的可用性
信息的可用性是指確保已被授權(quán)的用戶訪問時(shí)得到所需要信息。即信息及相關(guān)信息資產(chǎn)在授權(quán)人需要時(shí)可立即獲得。例如,通信線路中斷故障、網(wǎng)絡(luò)的擁堵會(huì)造成信息在一段時(shí)間內(nèi)不可用,影響正常的業(yè)務(wù)運(yùn)營,這是信息可用性的破壞。提供信息的系統(tǒng)必須能適當(dāng)?shù)爻惺芄舨⒃谑r(shí)及時(shí)恢復(fù)。
另外還要保證信息的真實(shí)性和有效性,即組織之間或組織與合作伙伴間的商業(yè)交易和信息交換是可信賴的。
2.信息完整性
信息完整性一方面是指在使用、傳輸、存儲(chǔ)、備份、交換信息的過程中不發(fā)生篡改信息、丟失信息、錯(cuò)誤信息等現(xiàn)象;另-方面是指信息處理方法的正確性,信息備份、系統(tǒng)恢復(fù)、銷毀等處理不正當(dāng)?shù)牟僮?,有可能造成重要文件的丟失,甚至整個(gè)系統(tǒng)的癱瘓。
3.信息的機(jī)密性
信息的機(jī)密性是指確保授予或特定權(quán)限的人才能訪問到信息。信息的機(jī)密性依據(jù)信息被允許訪問對(duì)象的多少而不同,所有人員都可以訪問的信息為公開信息,需要限制訪問的信息為敏感信息或秘密信息,根據(jù)信息的重要程度和保密要求將信息分為不同等級(jí)。一般分為秘密、機(jī)密和絕密三個(gè)等級(jí),已授權(quán)用戶根據(jù)所授予的操作權(quán)限可以對(duì)保密信息進(jìn)行操作。信息的完整性是指要保證信息使用和處理方法的正確性和完整性。