注册 登陆 邮局 English
解决方案 业内新闻
用户心得 技术讲座
安全案例 案例展示
专题探讨 典型用户
产品白皮书
联系方式
部 门 技术部
联系人 沈小姐
电 话 820

> 中文版 > 解决方案 > 技术讲座 > 正文
信息安全基本知识(4):如何确定信息安全需要?
来源 作者 张耀疆 日期 2007-2-27 10:26:21
确定信息安全需要对一个组织机构来说,是十分关键的。信息安全需要有三个主要来源。
    第一个来源是组织风险的评估。通过风险评估,辨别出对资产的威胁、评价了组织对这种威胁的易损性和威胁发生的可能性,并且对可能的冲击进行了估计。
    第二个来源是法律的、规定的和合同约定的要求。这些要求是一个组织、它的贸易伙伴、立约人和服务提供商都要满足的。
    第三个来源是一个组织已经制订的特殊原则、目标和需要,它们是用来支持信息处理操作的。
上一篇:信息安全基本知识(3):为什么需要信息安全?
下一篇:信息安全基本知识(5):信息安全发展过程是怎样的?
具有中国特色和自主版权的CAD、CAPP、EDM、PDM、CRM和DES等成套软件产品
版权所有(C)1995-2006 杭州浙大大天信息有限公司  浙ICP备06026172号