ISO对信息安全的定义:为数据处理系统建立和采取技术、管理的安全保护,保护计算机硬件、软件、数据不因偶然的或恶意的原因而受到破坏、更改、泄露,我来为大家科普一下关于信息安全认证审核员考试内容 注册信息安全人员考试?下面希望有你要的答案,我们一起来看看吧!

信息安全认证审核员考试内容 注册信息安全人员考试

信息安全认证审核员考试内容 注册信息安全人员考试

一、信息安全的定义

ISO对信息安全的定义:为数据处理系统建立和采取技术、管理的安全保护,保护计算机硬件、软件、数据不因偶然的或恶意的原因而受到破坏、更改、泄露。

美国法典第3542条给出了信息安全的定义为:“信息安全,是防止未经授权的访问、使用、披露、中断、修改、检查、记录或破坏信息的做法。它是一个可以用于任何形式的数据(例如电子、物理)的通用术语”。

欧盟将信息安全定义为:“在既定的密集条件下,网络与信息系统抵御意外事件或恶意行为的能力,这些事件和行为将威胁所存储或传输的数据以及经由这些网络和系统所提供的服务的可用性、真实性、完整性和机密性”。

二、信息安全问题的概念三、信息安全问题的根源四、信息安全的特征五、威胁情报

建立在大量的数据搜集和处理的基础上,通过对搜集数据的分析和评估,从而形成相应的结论。为管理人员提供行动和指导决策的依据,已经成为信息安全保障中关键能力。

六、态势感知

建立在威胁情报的基础上,利用大数据和高性能计算为支撑,综合网络威胁相关的形式化及非形式化数据进行分析,并形成对未来网络威胁状态进行预判以便调整安全策略。

七、信息安全属性

(1)保密性:信息按给定要求不泄漏给非授权的个人、实体或过程,或提供其利用的特性,即杜绝有用信息泄漏给非授权个人或实体,强调有用信息只被授权对象使用的特征。

(2)完整性:信息在传输、交换、存储和处理过程保持非修改、非破坏和非丢失的特性,即保持信息原样性,使信息能正确生成、存储、传输,这是最基本的安全特征。

(3)可用性:指网络信息可被授权实体正确访问,并按要求能正常使用或在非正常情况下能恢复使用的特征,即在系统运行时能正确存取所需信息,当系统遭受攻击或破坏时,能迅速恢复并能投入使用。可用性是衡量网络信息系统面向用户的一种安全性能。

(1)真实性:真实性是指网络空间信息与实际物理空间、社会空间的客观事实保持一致性。如,网络谣言信息不符合真实情况,违背了客观事实。

(2)可问责性:作为治理的一个方面,同责是承认和承担行动、产品、决策和政策的责任,包括在角色或就业岗位范围内的行政、治理和实施以及报告,解释并对所造成的后果负责。

(3)不可否认性:指通信双方在信息交互过程中,确信参与者本身,以及参与者所提供的信息的真实同一性,即所有参与者都不可能否认或抵赖本人的真实身份,以及提供信息的原样性和完成的操作与承诺。

(4)可靠性:可靠性是指网络信息系统在规定条件及时间下,能够有效完成预定的系统功能的特性。

八、信息安全视角九、信息安全发展阶段十、信息安全保障新领域

工业控制系统、云计算、虚拟化、物联网、大数据、移动互联网等方面面临的安全威胁及安全防护。

,