淄博泰安ISO27000认证日照德州ISO27001信息安全认证
济宁鑫睿企业管理咨询有限公司联系人:宋经理手机:18678738950电话:400-777-0966、0537-3281922传真:0537-3281933***:510811951网址:www.jn-电子邮箱:xinrui@jn-xinrui0088@地址:中国.济宁高新区金宇路47号置城国际中心A1907室什么是ISO27001信息安全(Informationsecurity):是指信息的保密性(Confidentiality)、完整性(Integrity)和可用性(***ailability)的保持。•保密性:为保障信息仅仅为那些被***使用的人获取。信息的保密性是针对信息被允许访问(Access)对象的多少而不同,所有人员都可以访问的信息为公开信息,需要限制访问的信息一般为敏感信息或秘密,秘密可以根据信息的重要性及保密要求分为不同的密级,例如***根据秘密***对***经济、安全利益产生的影响(后果)不同,将***秘密分为秘密、***和绝密三个等级,***可根据其信息安全的实际,在符合《***保密法》的前提下将其信息划分为不同的密级;对于具体的信息的保密性有时效性,如秘密到期***等。•完整性:为保护信息及其处理方法的准确性和完整性。信息完整性一方面是指信息在利用、传输、贮存等过程中不被篡改、丢失、缺损等,另一方面是指信息处理的方法的正确性。不正当的操作,如误删除文件,有可能造成重要文件的丢失。•可用性:为保障***使用人在需要时可以获取信息和使用相关的资产。信息的可用性是指信息及相关的信息资产在***人需要的时候,可以立即获得。例如通信线路中断故障会造成信息的在一段时间内不可用,影响正常的商业运作,这是信息可用性的***。不同类型的信息及相应资产的信息安全在保密性、完整性及可用性方面关注点不同,如***的专有技术、市场营销计划等商业秘密对***来讲保守***尤其重要;而对于工业自动控制系统,控制信息的完整性相对其保密性重要得多。)