论文部分内容阅读
为了保证信息安全,大部分企事业单位通过建立信息安全管理制度,使用信息安全设备、技术,构建信息系统安全体系架构,来保证信息系统安全。但是,安全事件还是频繁发生,造成直接或间接的经济损失以及不良的社会影响。究其具体原因,有很多方面,比如安全管理不善、内部人员有意或无意造成的安全事件、外来非法攻击、病毒感染、软硬件的故障等。其中,信息安全基准作为信息安全技术和管理的重要组成部分,常常被忽略。