论文部分内容阅读
近年来,随着"棱镜门"等信息安全事件的不断被披露,构建可靠的信息安全管理体系又一次成为政府与诸多企业管理者热议的话题。通常,在建立信息安全管理体系(ISMS)过程中,组织机构会投入很多资源进行资产收集、风险评估,采取种种控制措施降低风险,整个过程通常会耗费各职能部门的巨大精力,不但实际效果参差不齐,而且系统风险短板也很难被弥补。如何建立更有效的信息安全管理体系?以等级保护政策要求的第三级系统为例,我们重新认识安全管理平台需要具备哪些关键能力。