组织进行信(xìn)息安(ān)全建设所要实现(xiàn)的目标是建立起(qǐ)符合组织安全需求及法律法规的信息安全体系。信息安全(quán)自身就是(shì)一(yī)个(gè)政策敏感性比较强的问题(tí),国家对信息(xī)安全齐抓共(gòng)管的局面促使组织信(xìn)息(xī)安全的决(jué)策者必须对信息安全政策在宏观上进行把握和掌控。决(jué)策层对信息(xī)安全政策咨询的需求已经越来越迫切,开展有针对性、体系化的信息(xī)安(ān)全政策(cè)咨(zī)询(xún)可以为(wéi)领(lǐng)导在进(jìn)行信(xìn)息安(ān)全决策时提供充分依据(jù)。

信息安(ān)全(quán)保障体系规划贯穿(chuān)信(xìn)息系统开发生(shēng)命(mìng)周期,在技术、管理、工程和(hé)人员(yuán)保障等方面做出(chū)高层规划,以(yǐ)保(bǎo)障(zhàng)信息(xī)系(xì)统的(de)机密性、完整性、和可用(yòng)性等(děng)安全属性。
|