北大仓 发表于 2026-5-17 22:25:41

CISP课程

CISP课程

第一章知识域:信息安全保障
本知识域由信息安全保障基础和信息安全保障框架两个知识子域构成。信息安全保障基础知识子域介绍信息安全的基本概念及信息安全保障新领域的相关知识。信息安全保障框架知识子域介绍PPDR、IATF、信息系统安全保障评估架构、舍伍德企业安全架构等信息安全保障模型。1.1信息安全概念1. 国际标准化组织(International Organization for Standardization,ISO)对信息安全的定义为:“为数据处理系统建立和采取技术、管理和安全保护,保护计算机硬件、软件、数据不因偶然的或恶意的原因而受到破坏、更改、泄露。”美国法典第3542条给出的信息安全的定义为:“信息安全,是防止未经授权的访问、使用、披露、中断、修改、检查、记录或破坏信息的做法。它是一个可以用于任何形式数据(电子、物理)的通用术语。”欧盟将信息安全定位为:“在既定的密级条件下,网络与信息系统抵御意外事件或恶意行为的能力,这些事件和行为将威胁所存储或传输的数据以及经由这些网络和系统所提供的服务的可用性、真实性、完整性和机密性。”1. 信息安全问题信息安全问题随着信息技术的发展而不断地蔓延发展,业务对于信息化的依赖性催生信息安全问题的复杂化,使得信息安全问题日益严峻。信息安全问题划分为狭义和广义两层概念。(1) 狭义的信息安全概念对于狭义的信息安全而言,它是建立在IT技术基础上的安全范畴,是信息安全应用技术(最常见的是某种形式的计算机系统),有时也被称为计算机安全或网络安全。计算机不仅仅意味这家里的计算机终端,而是具有处理器和一些存储器的任何设备,这样的设备从简单的无须联网的独立的设备到诸如智能手机、平板电脑等联网移动计算设备等。由于数据的性质和价值,很多大型的组织机构都配置有信息安全专家,他们负责保护组织机构内的所有信息技术系统免受恶意网络攻击的威胁,这些攻击通常试图突破系统以获得关键的隐私信息或内部系统的控制权。信息安全保障的目标是信息的保密性、完整性和可用性不被破坏。例如确保在出现如自然灾害、计算机终端/服务器故障、盗窃等问题时数据不会丢失。这些信息安全保障工作通常由信息安全专家处理,对于上述例子中的问题,常见的处理方法是在问题发生前对数据进行异地备份。

王小刚 发表于 2026-8-14 14:06:00

{:1_1:}
页: [1]
查看完整版本: CISP课程