免费黄色网址在线观看_风间由美一区二区三区在线观看_一级特黄视频_国产精品国产一区_jizz亚洲_bbw丰满大肥奶肥婆_亚洲精品www久久久久久广东

五大安全治理規(guī)范
作者:艾索  日期:2010-07-13  [關(guān)閉]

一、經(jīng)濟合作和發(fā)展組織,《信息系統(tǒng)安全指南》(1992)
 
   《信息系統(tǒng)安全指南》用于協(xié)助國家和企業(yè)構(gòu)建信息系統(tǒng)安全框架。美國、OECD的其他23個成員國,以 及十幾個非OECD成員國家都批準了這一指南。該指南旨在提高信息系統(tǒng)風險意識和安全措施,提供一個一般性的框架以輔助信息系統(tǒng) 安全度量方法、操作流程和實踐的制定和實施,鼓勵關(guān)心信息系統(tǒng)安全的公共和私有部門間的合作,促進人們對信息系統(tǒng)的信心,促 進人們應(yīng)用和使用信息系統(tǒng),方便國家間和國際間信息系統(tǒng)的開發(fā)、使用和安全防護。這個框架包括法律、行動準則、技術(shù)評估、管 理和用戶實踐,及公眾教育或宣傳。該指南目的是作為政府、公眾和私有部門的標桿,通過此標桿測量進展。
 
二、國際會計師聯(lián)合會,《信息安全管理》(1998)
 
   信息安全目標是“保護依靠信息 、信息系統(tǒng)和傳送信息的人、通信設(shè)施的利益不因為信息機密性、完整性和可用性的故障而遭受損失”。任何組織在滿足三條準 則時可認為達到信息安全目標:數(shù)據(jù)和信息只透露給有權(quán)知道該數(shù)據(jù)和信息的人(機密性);數(shù)據(jù)和信息保護不受未經(jīng)授權(quán)的修改(完 整性);信息系統(tǒng)在需要時可用和有用(可用性)。機密性、完整性和可用性之間的相對優(yōu)先級和重要性根據(jù)信息系統(tǒng)中的信息和使用 信息的商業(yè)環(huán)境而不同。 信息安全因急速增長的事故和風險種類而日益重要。對信息系統(tǒng)的威脅既有可能來自有意或無意的行動,也 可能來自內(nèi)部或外部。信息安全事故的發(fā)生可能是因為技術(shù)方面的因素、自然災(zāi)害、環(huán)境方面、人的因素、非法訪問或病毒。另外, 業(yè)務(wù)依賴性(依靠第三方通信設(shè)施傳送信息,外包業(yè)務(wù)等等)也可能潛在地導(dǎo)致管理控制的失效和監(jiān)督不力。
 
三、國際標準化組織,《ISO17799國際標準》(最新版是2005)
 
   ISO17799(根據(jù)BS 7799第一部分制定)作為確定控制范圍的單一參考點, 在大多數(shù)情況下,這些控制是使用業(yè)務(wù)信息系統(tǒng)所必須的。該標準適應(yīng)任何規(guī)模的組織。它把信息作為一種資產(chǎn),像其他重要商業(yè)資 產(chǎn)一樣,這種資產(chǎn)對組織有價值,因此需要恰當保護它。ISO17799認為信息安全有下列特征:機密性,確保信息只被相應(yīng)的授權(quán)用戶 訪問;完整性,保護信息和處理信息程序的準確性和完整性;可用性,確保授權(quán)用戶在需要時能夠訪問信息和相關(guān)資產(chǎn)。信息安全保護 信息不受廣泛威脅的損毀,確保業(yè)務(wù)連續(xù)性,將商業(yè)損失降至最小,使投資收益最大并抓住各種商業(yè)機遇。安全是通過實施一套恰當 的控制措施實現(xiàn)的。該控制措施由策略、實踐、程序、組織結(jié)構(gòu)和軟件組成。
 
四、信息系統(tǒng)審計和控制 協(xié)會,《信息和相關(guān)技術(shù)的控制目標》(CoBIT)
 
   CoBIT起源于IT需要傳遞組織為達到業(yè)務(wù)目標所需 的信息這個前提,至今已有三個版本。除了鼓勵以業(yè)務(wù)流程為中心,實行業(yè)務(wù)流程負責制外,CoBIT還考慮到組織對信用、質(zhì)量和安全 的需要,它提供了組織用于定義其對IT業(yè)務(wù)要求的幾條信息準則:效率、效果、可用性、完整性、機密性、可靠性和一致性。CoBIT進 一步把IT分成4個領(lǐng)域(計劃和組織,獲取和實施,交付和支持,監(jiān)控),共計34個IT業(yè)務(wù)流程。CoBIT為正在尋求控制實施最佳實踐 的管理者和IT實施人員提供了超過300個詳細的控制目標,以及建立在這些目標上的廣泛的行動指南。COBIT框架通過聯(lián)結(jié)業(yè)務(wù)風險、 控制需要和技術(shù)手段來幫助滿足管理當局多樣化的需求。它提供了通過一個范圍和過程框架的最佳慣例,以形成一個可控和邏輯結(jié)構(gòu) 內(nèi)的活動。
 
五、美國注冊會計師協(xié)會(加拿大特許會計師協(xié)會),《SysTrust TM系統(tǒng)可靠性原理和準則 V20》(2001)
 
   SysTrust服務(wù)是一種保證服務(wù),用于增強管理者、客戶和商業(yè)伙伴對支持業(yè)務(wù)或某 種特別活動的系統(tǒng)的信任。SysTrust服務(wù)授權(quán)注冊會計師承擔的保證服務(wù)包括:注冊會計師從可用性、安全性、完整性和可維護性四個 基本方面評估和測試系統(tǒng)是否可靠。
 
   SysTrust定義在特定環(huán)境下及特定時期內(nèi),沒有重大錯誤、缺 陷或故障地運行的系統(tǒng)為可靠系統(tǒng)。系統(tǒng)界限由系統(tǒng)所有者確定,但必須包括基礎(chǔ)設(shè)施、軟件、人、程序和數(shù)據(jù)這幾個關(guān)鍵部分。 SysTrust的框架可升級,企業(yè)能夠靈活選擇SysTrust標準的任何部分或全部來驗證系統(tǒng)的可靠性。對系統(tǒng)四個標準的判斷組成對系統(tǒng) 整體可靠性的判斷。注冊會計師也能單獨判斷某一標準如可用性或安全性的可靠性狀況。但是這種判斷僅僅對特定標準的可靠性做出 判斷,不是對系統(tǒng)整體可靠性的判斷。

 


 

 

上一篇:
ISO27001信息安全管理系統(tǒng)標準
下一篇:
什么是信息安全ISO27001






免费黄色网址在线观看_风间由美一区二区三区在线观看_一级特黄视频_国产精品国产一区_jizz亚洲_bbw丰满大肥奶肥婆_亚洲精品www久久久久久广东
成人av在线观| 中文字幕亚洲一区二区av在线| 亚洲精品视频一区二区| 精品欧美久久久| 日本精品一区二区三区高清 | 日本中文字幕一区| 亚洲色图欧美偷拍| 国产欧美精品在线观看| 日韩午夜激情视频| 538prom精品视频线放| 成人av在线电影| 国产剧情av麻豆香蕉精品| 亚洲电影一级黄| 亚洲午夜电影网| 日韩伦理免费电影| 国产精品视频一二三区| 精品久久国产97色综合| 9191成人精品久久| 欧美日韩高清不卡| 欧美性生活一区| av电影在线观看一区| 国产99精品视频| 丁香网亚洲国际| 国产999精品久久久久久| 国产精品一区免费视频| 国产精品综合网| 成人福利电影精品一区二区在线观看| 国产成人激情av| 99这里只有精品| 色中色一区二区| 欧美日精品一区视频| 欧美久久久久免费| 日韩午夜激情电影| 精品国产乱码久久久久久久| 精品少妇一区二区三区免费观看| 欧美tk丨vk视频| 国产精品天天看| 一区二区三区资源| 视频在线观看一区二区三区| 久久99精品久久久久久动态图| 国产精品一区二区在线看| 不卡的av在线播放| 91搞黄在线观看| 91麻豆精品国产91久久久更新时间 | 国产精品一区专区| 成人av影院在线| 欧美中文一区二区三区| 在线观看91av| 亚洲精品在线电影| 国产精品久久久久久亚洲毛片 | 不卡视频免费播放| 99精品热视频| 在线成人免费观看| 久久久不卡影院| 亚洲综合在线电影| 秋霞成人午夜伦在线观看| 成人亚洲一区二区一| 欧美主播一区二区三区美女| 欧美一区二区三区视频在线观看 | 久久国产三级精品| 99精品国产热久久91蜜凸| 欧美日韩精品一区二区三区| 精品国产乱码久久久久久蜜臀 | 精品粉嫩aⅴ一区二区三区四区| 国产精品卡一卡二卡三| 日本va欧美va欧美va精品| gogogo免费视频观看亚洲一| 欧美一区二区三区免费观看视频| 欧美国产丝袜视频| 免费国产亚洲视频| 91亚洲大成网污www| 日韩一级免费一区| 一区二区三区电影在线播| 激情综合网av| 欧美精品在线观看一区二区| 国产精品久久久久久亚洲毛片| 日韩av一区二区三区| gogo大胆日本视频一区| 精品电影一区二区| 亚洲.国产.中文慕字在线| 成人aaaa免费全部观看| 日韩免费视频一区| 亚洲成人av在线电影| 国产成人精品免费在线| 日韩精品一区二区三区在线播放| 亚洲同性同志一二三专区| 国产91高潮流白浆在线麻豆| 欧美一区二区在线播放| 亚洲影视在线播放| 成人aaaa免费全部观看| 国产三级一区二区| 韩国一区二区视频| 欧美肥胖老妇做爰| 亚洲午夜精品久久久久久久久| 成人激情免费电影网址| 国产日韩一级二级三级| 国内精品久久久久影院色| 欧美一区二区三区视频免费| 奇米888四色在线精品| 欧美一区二区日韩一区二区| 亚洲大尺度视频在线观看| 在线精品视频免费观看| 一区二区三区加勒比av| 日本精品视频一区二区三区| 亚洲综合偷拍欧美一区色| 欧美综合一区二区三区| 亚洲成人777| 欧美伦理影视网| 麻豆成人综合网| 久久综合国产精品| 成人激情视频网站| 一区二区三区欧美| 欧美视频在线不卡| 日韩国产在线观看一区| 日韩欧美久久久| 国产精品69毛片高清亚洲| 欧美国产一区在线| 色呦呦国产精品| 首页欧美精品中文字幕| 日韩美女天天操| 国产.精品.日韩.另类.中文.在线.播放| 国产无人区一区二区三区| 粉嫩嫩av羞羞动漫久久久| 最好看的中文字幕久久| 欧美日韩dvd在线观看| 国产一区二区三区不卡在线观看| 中文字幕不卡一区| 欧美色综合网站| 久久99热99| 国产精品―色哟哟| 日本高清无吗v一区| 免费成人av在线| 国产欧美一区二区精品忘忧草 | 欧美日产在线观看| 国内精品国产三级国产a久久| 国产精品女主播在线观看| 色猫猫国产区一区二在线视频| 亚洲午夜国产一区99re久久| 久久综合久久99| 91黄色激情网站| 国产美女一区二区| 亚洲乱码国产乱码精品精小说| 日韩一级免费一区| 99视频一区二区| 玖玖九九国产精品| 亚洲一区成人在线| 久久久精品黄色| 在线观看一区二区精品视频| 国产在线国偷精品产拍免费yy | 成人免费电影视频| 亚洲gay无套男同| 国产精品久久久久久久浪潮网站 | 毛片av一区二区| 日韩伦理电影网| 日韩视频一区二区在线观看| a亚洲天堂av| 国产在线日韩欧美| 日韩中文字幕一区二区三区| 亚洲欧洲三级电影| 久久久久久久久久久电影| 在线播放中文一区| 日本精品免费观看高清观看| 国产成人免费网站| 另类小说视频一区二区| 一区二区三区在线视频播放 | 国产中文字幕精品| 奇米影视7777精品一区二区| 亚洲国产va精品久久久不卡综合| 亚洲国产岛国毛片在线| 亚洲精品一区二区三区福利| 5566中文字幕一区二区电影| 91丨九色丨黑人外教| 国产成人午夜视频| 国产一区二区三区国产| 精品一区二区影视| 青青草97国产精品免费观看无弹窗版 | 国产精品久久久久久久久晋中 | 中文字幕制服丝袜一区二区三区 | 成人综合婷婷国产精品久久 | 欧美色国产精品| 91成人在线免费观看| gogogo免费视频观看亚洲一| 国产成人aaa| 韩国三级在线一区| 国产综合色在线视频区| 美女一区二区视频| 精品夜夜嗨av一区二区三区| 久久www免费人成看片高清| 男人的天堂久久精品| 蜜臀久久久99精品久久久久久| 亚洲第一搞黄网站| 麻豆精品久久久| 国产真实乱对白精彩久久| 国产麻豆成人传媒免费观看| 成熟亚洲日本毛茸茸凸凹| 成人久久18免费网站麻豆 | 成人午夜电影久久影院| 成人免费看片app下载| 99久久99久久免费精品蜜臀| 欧美亚洲国产bt|