信息安全管理体系基础知识

 

 

什么是信息安全?

 

  信息安全即信息的保密性(Confidentiality)、完整性(Integrity)、可用性(Availability)的保持和维护。

¨      保密性:保证信息仅为那些被授权使用的人获取。

  信息的保密性因信息被允许访问(Access)对象多少而不同,所有人员都可以访问的信息为公开信息,需要限制访问的信息一般为敏感信息或秘密,秘密可以根据信息的重要性及保密要求分为不同的密级,例如《中华人民共和国保守国家秘密法》根据秘密泄露对国家经济、安全利益产生的影响(后果)不同,将国家秘密分为秘密、机密和绝密三个等级。组织可根据其信息安全的实际情况,在符合《中华人民共和国保守国家秘密法》的前提下将其信息划分为不同的密级。另外,信息的保密性有时效性,如秘密到期解密等。

¨     完整性:保护信息及其处理方法的准确性和完整性。

  信息完整性一方面是指信息在使用、传输、存储等过程中不被篡改、丢失、缺损等;另一方面是指信息处理方法的正确性,不正当的操作,如文件的误删除,有可能造成信息完整性的丢失。

¨     可用性:保证被授权使用人需要时可以获取信息和使用相关的资产。

  信息的可用性是指信息及相关的信息资产在授权人需要的时候,可以立即获得。例如通信线路中断故障会造成信息在一段时间内不可用,影响正常的业务运作。

  不同类型的信息及相应资产的信息安全在保密性、完整性及可用性方面关注点不同,如组织的专有技术、市场营销计划等商业秘密对组织来讲保持其保密性尤其重要;而对于工业自动控制系统,控制信息的完整性相对其保密性重要得多。