淺談信息安全建設(shè)與ISO27001體系的結(jié)合
很多時(shí)候,我們?cè)趹?yīng)付ISO270001評(píng)審的同時(shí),又在對(duì)未知的信息安全問(wèn)題抱有幻想,猜測(cè)與恐慌:你無(wú)法預(yù)料到那天出現(xiàn)安全危機(jī),無(wú)論是技術(shù)層面上的(病毒大面積感染,公司QQ被集體脫庫(kù),絕密聊天記錄被曝光,網(wǎng)站被DDOS等等),還是管理層面上的(內(nèi)部員工泄密,間諜盜走財(cái)務(wù)數(shù)據(jù)等等);而誰(shuí)也不知道我們首先應(yīng)該做些什么