APP下载

安全工具箱保护组织免遭网络攻击

2016-06-15常俪

中国质量与标准导报 2016年2期
关键词:标准检测服务

译 / 常俪



安全工具箱保护组织免遭网络攻击

译 / 常俪

网络攻击是一个组织可能遇到的最大风险之一。因此,促使相关标准和系统发挥效用,成为当今数字世界最重要的事情。对ISO/IEC 27000族信息安全技术标准进行更新,就是为了给组织提供附加价值和自信。

国际信息系统审计协会(ISACA)在129个国家进行的一项调查显示,尽管有83%的调查对象认为网络攻击是当前组织面临的三大威胁之一,仅仅有38%的调查对象为应对网络攻击做了准备。如此多的个人信息和敏感信息处在电子化处理之中,如果没做好信息安全管理,这些信息将处于危险之中。

ISO信息安全管理体系(ISMS)标准工作组召集人Edward Humphreys教授强调:“若要确保今天数字世界的安全,所有的组织,不论规模大小,都应该把着手建立一个管理架构作为网络风险管理的开始。ISO/IEC 27001标准的制定,就是为了帮助组织完成这项工作。对于评估、应对和管理信息相关风险方面的问题,此标准是世界的‘通用语言’”。

下面是2015年发布的ISO/IEC 27000族标准的最新修订版和新补充内容,也是ISO/IEC 27001 “网络风险工具箱”的组成部分,它们将有助于控制风险。

保护云端信息(ISO/IEC 27017)

一项关于云服务信息安全的实施指南——ISO/ IEC 27017《云服务信息安全控制实用规则》刚刚发布。云服务是今天快节奏的商务和贸易世界中应用最广泛的创新之一。由于云服务带来通货收益,用户要求存储于云端的数据及其处理的安全是有保证的。正是由于云服务的本质,云服务的市场是全球性的,供应商分散广,数据经常需要被跨国境进行传输。……

登录APP查看全文

猜你喜欢

标准检测服务
2022 年3 月实施的工程建设标准
服务在身边 健康每一天
忠诚的标准
美还是丑?
服务在身边 健康每一天
服务在身边 健康每一天
招行30年:从“满意服务”到“感动服务”
小波变换在PCB缺陷检测中的应用
一家之言:新标准将解决快递业“成长中的烦恼”