ISO27001信息安全管理體系的定義與功能
ISO27001信息安全管理體系的建立目的是為了提高信息的管理效率,使之更加地系統化、全面化與高效化,對網絡與信息安全問題的解決提供更多的幫助。
現階段,網絡信息安全中存在很多的問題,導致這些問題的主要是技術原因和管理原因。網絡系統本身的技術欠缺導致安全管理系統存在很多的漏洞,同時在管理方面
也沒有形成高效的管理機制,缺少專業人員的管理,因此信息管理系統的不健全更容易導致信息處理的問題和管理的安全問題。
相關部門的資料顯示,在已經發生的計算機的安全事故中,有一半以上的安全事故是通過人為因素造成的,而由于技術缺陷的事故安全只有十分之一的比例。由此可見
管理的因素占據了絕大的部分,因而為了提高信息安全水平就要從管理上下工夫。
更新時間:2016/10/10 17:14:13