信息安全在哪里都一样

简介:

人们把信息安全分为管理和技术,工程可以归入管理与技术;把追求的目标分为合规和实效。我国的等级保护体系适用于各行各业,但是许多行业的行政监管部门基于行业的风险特征又从宏观上发布了一系列的监管标准,这些标准关注效果而不是过程。

 

 

面对如此之多的合规监控,信息安全管理者往往忧心忡忡,焦虑不安,生怕在认证或监管中被发现缺陷而留下劣迹。实际上,信息安全管理围绕三个基本点展开即可,它们是原理、标准和实践。

原理居首,因为标准制定从来没有违背原理的,实践在绝大多数情况下是现有原理与标准指导下的活动。管理者与其以监管为中心不如以原理为中心,去构建分层次的、弹性的信息安全体系。而且,这个体系应当是一套而不是多套。

分层次的体系是由宏观、抽象的描述向微观、具体的描述自顶向下的递进体系。越往上越稳定,那是具有普适性的;越往下越弹性,那是满足管理的、技术的和监管的不断变化。

以银行业为例,很多银行在已经具有ISO27001的安全体系后却不能满足银监的监管,而再次围绕监管建设新的体系,两种体系往往存在策略、逻辑和方法的不一致性,究其原因,更多的是建设ISO27001体系时过于封闭和形式化,缺乏真正的信息安全原理性思考,缺乏整体体系的架构设计和层次间的接口设计,以致于弹性尽失。当公司已经拥有信息科技风险体系,再建设ISO27001体系是也几乎面临同样的问题。如今,网络安全法又发布执行了,安全管理者又该如何面对呢?

理解信息安全的本质吧,智者从来都是处置自如,无所惑。

作者:沈海峰


本文转自d1net(转载)

相关文章
|
6月前
|
安全 网络协议 网络安全
网络安全与信息安全:保护你的数据安全
在当今数字化时代,网络安全和信息安全变得尤为重要。本文将探讨网络安全漏洞、加密技术和安全意识等方面的知识,并提供一些实用的保护措施,以帮助读者更好地保护自己的数据安全。
|
1月前
|
安全 网络协议 网络安全
网络安全与信息安全
在数字化时代,网络安全和信息安全已成为全球关注的焦点。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,旨在帮助读者了解如何保护自己的在线信息和资产。通过分析常见的网络威胁和攻击手段,本文强调了采取适当的安全措施来防范风险的必要性。同时,本文还将介绍一些实用的加密技术和安全工具,以增强个人和组织的信息安全防御能力。
|
2天前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享
随着互联网的普及,网络安全漏洞、加密技术及安全意识成为保护信息安全的关键。本文深入探讨了这些方面,分析了网络安全漏洞的种类和防御方法,详细介绍了对称加密和非对称加密技术,并强调了提高安全意识的重要性。通过综合运用技术和教育手段,我们可以有效提升网络安全防护能力。
|
17小时前
|
安全
信息安全
可用性 :确保授权用户在需要时可以访问信息并使用相关信息资产 完整性 :保护信息和信息的处理方法准确而完整 机密性: 确保只有经过授权的人才能访问信息
9 0
|
6月前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:保护你的数据,保护你的未来
【5月更文挑战第30天】在数字化的世界中,网络安全和信息安全是每个人都需要关注的问题。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的问题,帮助读者了解如何保护自己的数据,防止网络攻击。
|
2月前
|
SQL 安全 网络安全
网络安全与信息安全的探索##
本文将探讨网络安全与信息安全领域的关键要素,包括网络安全漏洞、加密技术以及安全意识的重要性。通过对这些方面的分析,旨在提升读者对信息安全的认知和应对能力。 ##
|
2月前
|
存储 安全 算法
探索网络安全与信息安全的前沿阵地
本文深入探讨了网络安全和信息安全领域的关键要素,包括网络安全漏洞、加密技术以及安全意识的重要性。通过分析当前网络威胁的现状,文章强调了采取有效防护措施的必要性,旨在为读者提供关于如何保护个人和企业数据安全的宝贵知识。
19 1
|
2月前
|
SQL 安全 算法
网络安全与信息安全的全面剖析## 一、
简述网络安全和信息安全的基本概念,强调其在现代社会中的重要性。概述文章中将探讨的主题,包括网络安全漏洞、加密技术和安全意识等关键方面,以及它们之间的相互关系。 ## 二、
|
3月前
|
安全 数据安全/隐私保护
个人信息安全
【8月更文挑战第11天】
42 2
|
4月前
|
安全 程序员 网络安全
网络安全那些梗
网络安全领域的梗往往以幽默、讽刺或夸张的方式反映了该领域的某些现象、挑战或误解。以下是一些网络安全相关的梗
154 4
下一篇
无影云桌面