成大欧美久久韩一|在线五月天 日韩|超碰97点播放。|久草手机在线看片|久久国产精品99久久久久久老狼|日本天堂一区二区|欧克亚洲美女噜一噜|欧美成人性爱电影|一本大道无码视频|婷婷国产一区二区三区四区

推廣 熱搜: ISO9001  音樂版權(quán)  知識產(chǎn)權(quán)貫標  科技服務(wù)  CMMI  知識產(chǎn)權(quán)  ISO20000  質(zhì)量管理體系  測試標準  電池 

建立ISO27000信息安全管理體系應對公司面對的信息安全風險

   日期:2024-10-31 20:11:17     來源:ISO27001認證     作者:中企檢測認證網(wǎng)     瀏覽:32    評論:0
核心提示:信息安全是一個重要的討論主題,眼下那些依靠內(nèi)部計算機系統(tǒng)和互聯(lián)網(wǎng)來開展業(yè)務(wù)的公司,很難承受其業(yè)務(wù)運營

信息安全是一個重要的討論主題,眼下那些依靠內(nèi)部計算機系統(tǒng)和互聯(lián)網(wǎng)來開展業(yè)務(wù)的公司,很難承受其業(yè)務(wù)運營中斷所帶來的損失。一次安全事故可以對公司的收益流、客戶信心和公共關(guān)系產(chǎn)生大范圍的消極影響。因此這種狀況使得信息安全成為一個有效的整體 業(yè)務(wù)戰(zhàn)略的基本組成部分之一。建立ISO27000信息安全管理體系來應對公司面對的信息安全風險應該是非常緊要的。

在 美國銀行聯(lián)盟(ABA)近期的一次會議中,四位首席執(zhí)行官在會面期間談起了他們最近正面臨的一些挑戰(zhàn)?;羧A德講述了近期一次由蠕蟲王(Slammer)引 起的安全事故,這次事故使得他的銀行的13,000臺自動取款機(ATM)停止向客戶服務(wù)達24小時左右。這個蠕蟲傳播如此之快,以至于信息技術(shù)(IT) 部門根本無法及時反應。蠕蟲是一種能夠自我復制的有害程序,它不需要用戶的干預,就可以在計算機和網(wǎng)絡(luò)間傳播。快速復制的蠕蟲可以消耗資源,降低計算機和 網(wǎng)絡(luò)的速度,使其性能大大下降,甚至完全崩潰。

薩姆和霍華德的不幸遭遇差不多,因為有 人從其銀行的辦公室偷竊了一臺筆記本電腦,其中存放著成千上萬的客戶的機密財務(wù)信息。薩姆的銀行還算幸運,幾天之后重新找到了這臺筆記本電腦;然而,他的 客戶服務(wù)機構(gòu)花費了相當多的時間去聯(lián)系這些受影響的客戶,并一直監(jiān)控他們的賬戶來防止可能的欺詐。

羅 杰就沒有這么幸運了。一個東歐的黑客利用欺騙手段攻入其公司的系統(tǒng)中,并向黑客的賬戶轉(zhuǎn)入了大約1千萬美元。雖然他的銀行能追回這些資金中的大部分,但是 這個事件給公司的品牌帶來相當大的損害。查爾斯則在惋惜其信用卡業(yè)務(wù)所受的損害,黑客向其一些沒有疑心的客戶發(fā)送電子郵件,這些電子郵件看起來像是正式 的,但是實際上是假冒的(此過程被稱為“網(wǎng)上釣魚”),誘騙他們泄露機密信息。然后,這些黑客就利用這些落入圈套的客戶的賬戶進行非法消費。

上 面這些故事是來源于一些近期在金融服務(wù)行業(yè)中實際發(fā)生的安全事故。但是信息安全事故并不只在此行業(yè)發(fā)生。所有的進行一部分電子商務(wù)處理的組織機構(gòu)都是潛在 的目標。在2003年4月,Slammer蠕蟲中斷了一個核能源工廠的安全監(jiān)控系統(tǒng)達5個小時之久,并且嚴重影響了此工廠整個網(wǎng)絡(luò)的性能。在2003年1 月,一個重要的美國計算機網(wǎng)絡(luò)公司向中國的競爭對手提出關(guān)于其竊取知識產(chǎn)權(quán)的控告。此公司聲稱其競爭對手復制了其源代碼、文檔和其他保留版權(quán)的信息。20 個月后,雙方解決了爭端,中國的競爭對手同意不再銷售訴訟中提及的所有產(chǎn)品。

1999 年12月,一家在線音樂發(fā)行商拒絕了一個黑客的10 萬美元的勒索,此黑客竊取其大約35萬名客戶的包括信用卡號在內(nèi)的機密個人信息。黑客隨后將這些信息發(fā)布到互聯(lián)網(wǎng)上,導致了非常嚴重的品牌形象破壞。最后 一個例子:兩家位于硅谷的軟件公司曾卷入一宗數(shù)10 億美元的關(guān)于知識產(chǎn)權(quán)竊取的法律訴訟,其原因是有管理人員從一家公司離開并組建了與之競爭的另一家公司。

由于缺乏對信息安全的了解,導致了這些事件的發(fā)生,也給這些公司留下了易被非法利用的漏洞。本書介紹了如何才能避免陷入相同的陷阱,并提供了必需的資源和最佳實踐。

中企檢測認證網(wǎng)提供iso體系認證機構(gòu)查詢,檢驗檢測、認證認可、資質(zhì)資格、計量校準、知識產(chǎn)權(quán)貫標一站式行業(yè)企業(yè)服務(wù)平臺。中企檢測認證網(wǎng)為檢測行業(yè)相關(guān)檢驗、檢測、認證、計量、校準機構(gòu),儀器設(shè)備、耗材、配件、試劑、標準品供應商,法規(guī)咨詢、標準服務(wù)、實驗室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認證網(wǎng)在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產(chǎn)權(quán)、版權(quán)法律法規(guī)知識資訊,包括商標注冊、食品檢測、第三方檢測機構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測環(huán)境檢測、管理體系認證、服務(wù)體系認證、產(chǎn)品認證版權(quán)登記、專利申請知識產(chǎn)權(quán)、檢測法認證標準等信息,中企檢測認證網(wǎng)為檢測認證商標專利從業(yè)者提供多種檢測、認證、知識產(chǎn)權(quán)、版權(quán)、商標、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導等知識。

本文內(nèi)容整合網(wǎng)站:百度百科搜狗百科、360百科、知乎市場監(jiān)督總局 、國家認證認可監(jiān)督管理委員會、質(zhì)量認證中心

免責聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請跟我們聯(lián)系刪除并致歉!

本文來源: http://www.1cjaei.cn/zs/202008/ccaa_5506.html

 
打賞
 
更多>同類ISO27001認證知識
0相關(guān)評論

ISO27001認證推薦服務(wù)
ISO27001認證推薦圖文
ISO27001認證推薦知識
ISO27001認證點擊排行
ISO體系認證  |  關(guān)于我們  |  聯(lián)系方式  |  使用協(xié)議  |  版權(quán)隱私  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務(wù)  |  積分換禮  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報  |  蜀ICP備07504973號