信息安全在哪裏都一樣

人們把信息安全分爲管理和技術,工程可以歸入管理與技術;把追求的目標分爲合規和實效。我國的等級保護體系適用於各行各業,但是許多行業的行政監管部門基於行業的風險特徵又從宏觀上發佈了一系列的監管標準,這些標準關注效果而不是過程。     面對如此之多的合規監控,信息安全管理者往往憂心忡忡,焦慮不安,生怕在認證或監管中被發現缺陷而留下劣跡。實際上,信息安全管理圍繞三個基本點展開即可,它們是原理、標準和實踐
相關文章
相關標籤/搜索