APP下载

信息安全风险管理理论在IP网络中的应用

2019-02-13方婧洁

数字通信世界 2019年6期
关键词:网络安全信息管理

方婧洁

(长江九江通信管理局,九江 332000)

随着信息技术的发展,信息安全风险也在不断提高,为了保证信息安全,可以从信息安全管理的层面着手,对信息安全问题进行分析,从而强化信息系统的可靠性与安全性,进而保障用户权益。

1 信息安全管理概念

通常来说,信息安全管理指对信息和信息系统进行保护,避免出现由于恶意侵犯或者其他原因导致的信息泄露和损坏,确保信息系统能够正常运行。可以将信息安全看成一个管理过程,并且这个过程具有较强的动态性,借助多种管理手段的应用来保证信息与系统的可靠性,而信息系统中主要涉及到信息的保密性、真实和完整性、可追溯和防抵赖性等。从本质上来讲,所谓安全管理也就是风险动态管理,可以对信息系统及其风险进行高效与科学的管理与控制。

ISO17799,对11个领域的超过百项问题进行了规定,可供相关人员参考,这11个领域在此不再赘述。此外,该细则还提出了建立、运行和维护信息安全管理系统的有关标准需求,提出对应组织需要根据一定的安全风险评估来对控制对象进行辨别,同时按照实际需求,利用有效措施进行防范,并提出了建立管理体系的六大步骤。

2 IP网络安全管理

基于互联网与传输控制的双协议下,构成了一个全新的协议组,而该协议不仅完全遵守分层原则,同时每层的作用与功能都具备较强的明确性,从而保证每层功能都可以具备较强的独立性。……

登录APP查看全文

猜你喜欢

网络安全信息管理
枣前期管理再好,后期管不好,前功尽弃
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
订阅信息
“这下管理创新了!等7则
人本管理在我国国企中的应用
我国拟制定网络安全法
展会信息
管理的另一半