引 言 目前,没有任何一种具有代表性的信息安全策略或防护措施,能够对信息、信息系统、服务或网络 提供绝对的保护。即使采取了防护措施,仍可能存在残留的弱点,使得信息安全防护变得无效,从而导 致信息安全事件发生,并对组织的业务运行直接或间接产生负面影响。此外,以前未被认识到的威胁也 可能会发生。组织如果对这些事件没有作好充分的应对准备,其任何实际响应措施的效率都会大打折扣, 甚至还可能加大潜在的业务负面影响的程度。因此,对于任何一个重视信息安全的组织来说,采用一种 结构严谨、计划周全的方法来处理以下工作十分必要: 详情请下载附件 |
附 件:·信息安全事件管理指南.doc |