何谓资讯安全(资安)?

资讯安全在大部份的资安书籍都没有详细的定义,以下是我的 The Effective CISSP: Security and Risk Management 这本书中的定义:

资讯安全是探讨如何"透过安全管制措施,保护资讯资产免于受到危害,以达到CIA的目标;进而支持组织的业务,以创造价值与实现组织的使命与愿景"的一门学问。

CIA是指机密性(资料不被偷)、完整性(资料不被窜改)及可用性(资料要用就拿得到、系统不会停摆)。

CISSP = Onion + Peacock


关于作者: 网站小编

码农网专注IT技术教程资源分享平台,学习资源下载网站,58码农网包含计算机技术、网站程序源码下载、编程技术论坛、互联网资源下载等产品服务,提供原创、优质、完整内容的专业码农交流分享平台。

热门文章