Ασφάλεια Πληροφοριακών Συστημάτων (INFOSEC)

Συγγραφέας: Randy Alexander
Ημερομηνία Δημιουργίας: 4 Απρίλιος 2021
Ημερομηνία Ενημέρωσης: 26 Ιούνιος 2024
Anonim
Ασφάλεια πληροφοριών - Information Security (ISO/IEC 27001)
Βίντεο: Ασφάλεια πληροφοριών - Information Security (ISO/IEC 27001)

Περιεχόμενο

Ορισμός - Τι σημαίνει η ασφάλεια των συστημάτων πληροφοριών (INFOSEC);

Η ασφάλεια των συστημάτων πληροφοριών, πιο συχνά αναφέρεται ως INFOSEC, αναφέρεται στις διαδικασίες και τις μεθοδολογίες που σχετίζονται με τη διατήρηση της εμπιστευτικότητας, της διαθεσιμότητας και της ακεραιότητας των πληροφοριών.

Αναφέρεται επίσης:


  • Έλεγχοι πρόσβασης, οι οποίοι εμποδίζουν το μη εξουσιοδοτημένο προσωπικό να εισέλθει ή να αποκτήσει πρόσβαση σε ένα σύστημα.
  • Προστασία πληροφοριών ανεξάρτητα από το πού είναι αυτές οι πληροφορίες, δηλαδή κατά τη μεταφορά (όπως σε ένα) ή σε χώρο αποθήκευσης.
  • Η ανίχνευση και αποκατάσταση παραβιάσεων της ασφάλειας, καθώς και η τεκμηρίωση αυτών των γεγονότων.

Εισαγωγή στη Microsoft Azure και το Microsoft Σε αυτό τον οδηγό θα μάθετε τι είναι το cloud computing και πώς η Microsoft Azure μπορεί να σας βοηθήσει να μεταφέρετε και να εκτελέσετε την επιχείρησή σας από το cloud.

Η Techopedia εξηγεί την Ασφάλεια Πληροφοριακών Συστημάτων (INFOSEC)

Η ασφάλεια των συστημάτων πληροφοριών δεν ασχολείται μόνο με την πληροφορική πληροφόρηση, αλλά και την προστασία δεδομένων και πληροφοριών σε όλες τις μορφές της, όπως τηλεφωνικές συνομιλίες.

Πρέπει να διεξαχθούν εκτιμήσεις κινδύνου για να καθοριστεί ποιες πληροφορίες αποτελούν τον μεγαλύτερο κίνδυνο. Για παράδειγμα, ένα σύστημα μπορεί να έχει τις πιο σημαντικές πληροφορίες γι 'αυτό και συνεπώς θα χρειαστεί περισσότερα μέτρα ασφαλείας για τη διατήρηση της ασφάλειας. Ο προγραμματισμός της συνέχισης της επιχείρησης και ο προγραμματισμός αποκατάστασης καταστροφών είναι άλλες πτυχές ενός επαγγελματία ασφαλείας συστημάτων πληροφοριών. Αυτός ο επαγγελματίας θα προγραμματίσει για το τι θα μπορούσε να συμβεί εάν σημειωθεί σημαντική επιχειρηματική αναστάτωση, αλλά εξακολουθεί να επιτρέπει στις επιχειρήσεις να συνεχίσουν ως συνήθως.

Ο όρος χρησιμοποιείται συχνά στο con του US Navy, ο οποίος ορίζει τον INFOSEC ως:

COMPUSEC + COMSEC + TEMPEST = INFOSEC

Όπου η COMPUSEC είναι η ασφάλεια των συστημάτων ηλεκτρονικών υπολογιστών, το COMSEC είναι ασφάλεια επικοινωνιών και το TEMPEST θέτει σε κίνδυνο τις εκπομπές.