资讯安全在大部份的资安书籍都没有详细的定义,以下是我的 The Effective CISSP: Security and Risk Management 这本书中的定义:
资讯安全是探讨如何"透过安全管制措施,保护资讯资产免于受到危害,以达到CIA的目标;进而支持组织的业务,以创造价值与实现组织的使命与愿景"的一门学问。
CIA是指机密性(资料不被偷)、完整性(资料不被窜改)及可用性(资料要用就拿得到、系统不会停摆)。
资讯安全在大部份的资安书籍都没有详细的定义,以下是我的 The Effective CISSP: Security and Risk Management 这本书中的定义:
资讯安全是探讨如何"透过安全管制措施,保护资讯资产免于受到危害,以达到CIA的目标;进而支持组织的业务,以创造价值与实现组织的使命与愿景"的一门学问。
CIA是指机密性(资料不被偷)、完整性(资料不被窜改)及可用性(资料要用就拿得到、系统不会停摆)。