1.信息资产是有价值的:软件 硬件 声誉 名誉 人员(最重要),因此采取分级保护
2.信息是无形的,需要载体:脑子、纸、磁盘;载体越复杂,信息价值越高。
3.XX是有生命周期:价值为0时,周期结束。每个 生命周期内(比如:创建、使用、存储、传递、更改、销毁)都要有防护管理措施,因此形成信息安全管理体系(动态的)。
创建:自建,copy。
数据销毁:真正销毁:不可恢复;正确销毁:遵循企业的废弃策略。
安全根本目的:保证组织业务可持续运行。
安全部门是成本。自上而下运行。
决策层:只有董事会成员才算。
信息安全问题的根源 ·内因:(漏洞)信息系统复杂性导致漏洞的存在不可避免;
外因(威胁):环境因素、人为因素 ·
信息安全一定是外因成功利用内因,才会有信息安全风险。
信息安全的特征(了解就行): 系统性 动态性 无边界 非传统。
威胁情报(理解):真实性、及时性、相关性、完整性,后建立数据搜集,分析、评估,形成库。
动态感知(理解):建立在威胁情报的基础上,进行预判调整安全策略。