本章需掌握知识点:

  • 基本概念
    • 信息安全管理的作用及对组织外部的价值
  • 信息安全管理的作用及对组织的价值
    • 理解信息安全管理的作用,对组织内部和组织外部的价值

一、信息安全管理的基本概念

  1. 信息安全管理的作用
    1. 信息安全管理是组织整体管理的重要、固有组成部门,是组织实现其业务目标的重要保障
    2. 信息安全管理是信息安全技术的融合剂保障各项技术措施能够发挥作用
    3. 信息安全管理能预防、阻止或减少信息安全事件的发生
  2. 对组织的价值
    1. 对内
    2. 对外
  3. 信息安全是典型的木桶效应,防护水平由当前短板决定