简答题

什么是信息安全管理体系ISMS?建立ISMS有什么作用?

正确答案

信息安全管理体系(InformationSecurityManagementSystem,ISMS)是组织在整体或特定范围内建立的信息安全方针和目标,以及完整这些目标所用的方法和手段所构成的体系;信息安全管理体系是信息安全管理活动的直接结果,表示为方针、原则、目标、方法、计划、活动、程序、过程和资源的集合。
ISMS的作用
组织建立、实施与保持信息安全管理体系将会产生如下作用:
1).强化员工的信息安全意识,规范组织信息安全行为;
2).促使管理层贯彻信息安全保障体系;
3).对组织的关键信息资产进行全面系统的保护,维持竞争优势;
4).在信息系统受到侵袭时,确保业务持续开展并将损失降到最低程度;
5).使组织的生意伙伴和客户对组织充满信心;
6).如果通过体系认证,表明体系符合标准,证明组织有能力保障重要信息,可以提高组织的知名度与信任度。

答案解析

相似试题
  • 什么是信息安全管理体系ISMS?

    简答题查看答案

  • 建立ISMS有什么作用?

    简答题查看答案

  • 建立和实施信息安全管理体系的重要原则是()

    单选题查看答案

  • ISMS是基于组织的()风险角度建立的。

    单选题查看答案

  • 以下()活动是ISMS建立阶段应完成的内容。

    多选题查看答案

  • 网络信息安全模型中,()是安全的基石,它是建立安全管理的标准和方法。

    填空题查看答案

  • 网络信息安全模型中()、()、()是安全的基石,它是建立安全管理的标准和方法。

    填空题查看答案

  • 建立信息安全管理体系一般要经过哪些基本步骤?

    简答题查看答案

  • 为什么说人才问题是建立管理信息系统的成败的关键?

    简答题查看答案