计算机信息安全培训ppt课件.pptx
《计算机信息安全培训ppt课件.pptx》由会员分享,可在线阅读,更多相关《计算机信息安全培训ppt课件.pptx(45页珍藏版)》请在三一办公上搜索。
1、计算机信息安全管理培训,员工信息安全第一课,计算机信息安全培训,培训目的,1.建立对信息安全的正确认识 2.了解工作中面临的信息安全威胁和风险 3.培养信息安全意识和良好的习惯,计算机信息安全培训,主要内容,1.信息安全 2.信息安全管理和信息安全管理体系 3.信息安全与工作,计算机信息安全培训,前言,2006年4月8日,中国工程师,著名的传染病学家专家钟南山在上班的路上被劫匪抢走了笔记本电脑。事后中院士说“一个科技工作者的作品、心血都在电脑里面,电脑里还存着正在限制的新药方案,要是这个研究方案变成一种新药,那是几个亿的价值啊”。,这个案例仅仅是冰山一角,类似这样的事件几乎每天都在发生。从这些
2、案例可以看出,信息资产一旦遭到破坏,将给组织带来直接的损失,严重威胁到组织的生存。因此,保护信息资产,解决信息安全问题,已成为组织必须考虑的问题。,计算机信息安全培训,1.信息安全,1.1 信息 1.2 信息安全,计算机信息安全培训,1.1 信息,什么是信息?在信息研究领域中对其没有确切的定义,但概括出来信息有两个性质:一、和公司其它资源一样,是维持公司持续运作和管理的必要资产,例如政策方针、市场报告、科研数据、计划方案、竞争情报等等,这些信息可能从多个方面对公司运营产生影响。二、可以是无形的,可借助于媒体以多种形式存在或传播;信息可以存储在计算机、磁带、纸张等介质中;信息可以记忆在人的大脑里
3、;信息可以通过网络、打印机、传真机等方式进行传播,计算机信息安全培训,1.1 信息,信息资产对现代企业来说,具有价值的信息就是信息资产。一般主要有:实物资产(电脑、打印机等硬件)软件资产(操作系统、应用软件等)数据资产(文件、凭据、源代码等)人员资产(各级各类管理人员和技术人员)服务资产(第三方提供的支持性服务),计算机信息安全培训,1.信息安全,1.1 信息 1.2 信息安全,计算机信息安全培训,1.2 信息安全,保持和维护信息的 保密性、完整性、可用性,网络安全,知识安全,数据安全,文件信息安全,内容安全,计算机安全,信息安全定义,计算机信息安全培训,1.2 信息安全,1.公司持续发展的需
4、要:任何公司正常运作离不开信息资源支持,这包括公司的知识产权、各种重要数据、信息处理设施、关键人员等,公司的商业机密泄露会丧失竞争优势,失去市场,公司要持续发展,信息安全是基本保障之一;2.客户的需要:我们在给客户提供服务的同时,也必将接触到客户的一些机密信息,例如:客户的技术数据、客户信息、内部运营信息等,而这些信息客户是不想人外人知晓的,保守客户的信息安全是客户的正常需要;3.其它方面的需要:个人信息保密、国家信息安全等等,信息安全目的,计算机信息安全培训,1.2 信息安全,信息安全关注的信息类型,企业信息安全关注的信息类型,计算机信息安全培训,2023/4/3,12,主要内容,1.信息安
5、全 2.信息安全管理和信息安全管理体系 3.信息安全与工作,计算机信息安全培训,2023/4/3,13,2 信息安全管理与信息安全管理体系,2.1 信息安全管理 2.2 信息安全管理体系,计算机信息安全培训,2023/4/3,14,什么信息安全管理?,通过计划、组织、领导、控制等环节来协调人力、物力、财力等资源,以期有效达到组织信息安全目标的活动。,2.1 信息安全管理,计算机信息安全培训,2023/4/3,15,我们接触到的信息安全管理的主要活动,制定信息安全相关的管理制度 信息安全的相关的培训 信息安全日常的监督检查 信息安全事件的处理 信息安全管理体系的内部审核,2.1 信息安全管理,公
6、司都有信息安全管理,那么怎么样才能很规范,有效的进行信息安全管理呢?公司引入了信息安全管理体系(ISO 27001:2005),计算机信息安全培训,2 信息安全管理与信息安全管理体系,2.1 信息安全管理 2.2 信息安全管理体系,计算机信息安全培训,2023/4/3,17,2.2 信息安全管理体系,2.2.1 什么是管理体系 2.2.2 信息安全管理体系 2.2.3 信息安全管理体系认证,计算机信息安全培训,2023/4/3,18,目前流行的管理体系标准,环境管理体系 EMS ISO/IEC14000,质量管理体系 QMS ISO/IEC 9001:2000等,2.2.1 什么是管理体系,职
7、业安全卫生管理体系 OHSAS18000,信息安全管理体系 ISMS ISO/IEC 27001:2005,IT服务管理体系 ITMS ISO/IEC 20000-1:2005,管理体系标准:国际化标准组织(ISO)参考西方各国管理标准特别是国际知名公司管理流程制定管理规范,管理体系:公司依据国际化标准组织(ISO)制定管理标准,建立的以实现某种目标的管理系统。,计算机信息安全培训,2.2 信息安全管理体系,2.2.1 什么是管理体系 2.2.2 信息安全管理体系 2.2.3 信息安全管理体系认证,计算机信息安全培训,公司依据信息安全管理标准建立的在信息安全方面指挥和控制的管理系统,目标是实现
8、公司信息安全目标。,信息安全管理体系(英文缩写ISMS),信息安全组织结构,信息安全方针、策略,信息安全控制措施,网络安全,各种活动、过程,信息安全目标应是可度量的 要素包括,2.2.2 信息安全管理体系,计算机信息安全培训,信息安全管理体系(英文缩写ISMS),2.2.2 信息安全管理体系,安全管理模型PDCA,计算机信息安全培训,2.2 信息安全管理体系,2.2.1 什么是管理体系 2.2.2 信息安全管理体系概述 2.2.3 信息安全管理体系,计算机信息安全培训,公司信息安全管理方针,2.2.3 信息安全管理体系,“优质、高效、安全、规范”,优质:为客户提供高品质的产品和服务;,高效:以
9、最高效率服务客户和发展企业;,安全:保障企业和客户的各项资产安全;,规范:建立规范的管理体系并严格执行。,计算机信息安全培训,2023/4/3,24,公司信息安全管理体系目标,2.2.3 信息安全管理体系,大面积内网中断时间每年累计不超过100分钟,大规模病毒爆发每年不超过4次,重要信息设备丢失每年不超过1起,机密和绝密信息泄漏事件每年不超过2次,客户针对信息安全事件的投诉每年不超过2次,全员参与信息安全意识活动的比例每年不低于80%,计算机信息安全培训,主要内容,1.信息安全 2.信息安全管理和信息安全管理体系 3.信息安全与工作,计算机信息安全培训,3.信息安全与工作,3.1 工作中要接触
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机信息 安全 培训 ppt 课件
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-4084485.html