现代企业信息安全风险的防范
苗园
中银金融商务有限公司 100085
摘要:1引言<br>  信息是一个古老的概念,伴随着人类的产生而出现,在不同的历史时期,有着不同的定义。在科学史上第一次提出信息定义的是美国数据家香农:信息是指物质运动偶然性的排除(Claude Elwood Shannon,1962)。在当今的信息与科技时代,信息的概念也在随之发生着变化,国际标准组织对信息的定义为:信息是一种资产,就像其他重要的业务资产一样,对于组织是有价值的,并且应该被适当的保护,信息具有机密性、完整性和可用性(ISO/IEC 27002,2005)。在这个定义中,信息作为组织的一种资产出现,而我们讨论的信息安全,也是针对信息作为组织资产的属性而言的:信息安全是保护信息免受各种威胁的损害,以确保业务连续性,业务风险最小化,投资回报和商业机遇最大化(ISO/IEC 27002,2005)。国际标准组织在其文献中,将信息安全风险分为威胁与漏洞两类:威胁是非预期事件的潜在原因,这些事件可能对系统或组织造成损害;漏洞是可能被一个或多个威胁利用的一个或一组资产的弱点(ISO/ISC17799,2005)。威胁与漏洞共同构成了信息安全风险来源。
机标关键词:企业信息安全国际标准组织信息安全风险组织资产业务连续性漏洞信息的定义信息定义
论文发表日期:2013-01-01
在线出版日期:2026-05-22(本平台首次上网日期,不代表文献的发表时间)
页数:3( 21-23 )
信息技术与信息化

信息技术与信息化

ISSN:1672-9528
年,卷(期):2013,(5)
所属栏目:信息化论坛