信息安全认证
中国信息安全认证中心是经中央编制委员会批准成立,由国务院信息化工作办公室、国家认证认可监督管理委员会等八部委授权,依据国家有关强制性产品认证、信息安全管理的法律法规,负责实施信息安全认证的专门机构。 中国信息安全认证中心为国家质检总局直属事业单位。中心简称为信息认证中心。英文全称:China Information Security Certification Center;英文缩写:ISCCC
1. 背景介绍
信息作为组织的重要资产,需要得到妥善保护。但随着信息技术的高速发展,特别是Internet的问世及网上交易的启用,许多信息安全的问题也纷纷出现:系统瘫痪、黑客入侵、病毒感染、网页改写、客户资料的流失及公司内部资料的泄露等等。这些已给组织的经营管理、生存甚至国家安全都带来严重的影响。 安全问题所带来的损失远大于交易的帐面损失,它可分为三类,包括直接损失、间接损失和法律损失:
直接损失:
丢失订单,减少直接收入,损失生产率;
间接损失:
恢复成本,竞争力受损,品牌、声誉受损,负面的公众影响,失去未来的业务机会,影响股票市值或政治声誉;
法律损失:
法律、法规的制裁,带来相关联的诉讼或追索等。
所以,在享用现代信息系统带来的快捷、方便的同时,如何充分防范信息的损坏和泄露,已成为当前企业迫切需要解决的问题。
俗话说“三分技术七分管理”。目前组织普遍采用现代通信、计算机、网络技术来构建组织的信息系统。但大多数组织的最高管理层对信息资产所面临的威胁的严重性认识不足,缺乏明确的信息安全方针、完整的信息安全管理制度、相应的管理措施不到位,如系统的运行、维护、开发等岗位不清,职责不分,存在一人身兼数职的现象。这些都是造成信息安全事件的重要原因。缺乏系统的管理思想也是一个重要的问题。所以,我们需要一个系统的、整体规划的信息安全管理体系,从预防控制的角度出发,保障组织的信息系统与业务之安全与正常运作。
目前,在信息安全管理体系方面,英国标准BS7799已经成为世界上应用最广泛与典型的信息安全管理标准。BS7799标准于1993年由英国贸易工业部立项,于1995年英国首次出版BS 7799-1:1995《信息安全管理实施细则》,它提供了一套综合的、由信息安全最佳惯例组成的实施规则,其目的是作为确定工商业信息系统在大多数情况所需控制范围的参考基准,并且适用于大、中、小组织。1998年英国公布标准的第二部分BS 7799-2
信息安全管理体系认证简介 一. 信息安全管理 信息安全管理 随着以计算机和网络通信为代表的信息技术(IT)的迅猛发展,政府部门、 金融机构、企事业单位和商业组织对IT...
网络信息安全认证摘要: 由当前网络信息存在的一些安全问题引出信息认证方式,主要介绍了四种信息认证方式: 简单口令认证技术、挑战应答认证方式、Kerberos 认证系统、有第...
信息安全认证一些情况_信息与通信_工程科技_专业资料。信息安全关于我国开展信息安全服务资质认证工作的思考陈晓桦 泰尔网 2007-11-07 09:12:04 翟亚红 来源[信息...
适用范围 信息安全服务资质认证是依据国家认证认可法律法规、相关技术标准和规范,对信息安全服务 提供者的资质进行评价的合格评定活动。 本规则规定了信息安全服务提供...
对此,上海信息中心信息安全负责人乔梁提醒说,参加 信息安全认证,需注意以下两点: 一、入门门槛较高。信息安全认证对报考者的学历、工作经验、技术能力等 均有较高...
目的 为确保信息安全保障从业人员认证工作的有序开展,保证认证管理的规范 性、公正性和权威性,特制定本规则。 2. 适用范围 本规则适用于参与“信息安全保障从业...
国际注册信息系统安全专家 CISSP 认证手册作者:SPISEC 一、CISSP 认证介绍 CISSP是(Certified information System Security Professional 国际注册信息系统安全认证专家)的...
信息安全测评与认证_IT/计算机_专业资料。安全资料信息安全测评与认证王贵驷 高级工程师 wanggs@itsec.gov.cn 中国信息安全产品测评认证中心 副主任 中国计算机学会 ...
2008 年 xx 月 xx 日发布 2008 年 xx 月 xx 日实施 CNAS-CC12:2008 第 5 页共 31 页 信息安全管理体系认证机构要求 1 范围 本文件对信息安全管理体系(...
信息安全技术第二章-认证技术_IT/计算机_专业资料。信息安全。信息安全技术许红星 引言 ? ? ? Kerberos: part of Project Athena at MIT Greek Kerberos: 希腊神...
闽公网安备 35021102001881号 
热门文档