淺談信息安全建設(shè)與ISO27001體系的結(jié)合
很多時(shí)候,我們?cè)趹?yīng)付ISO270001評(píng)審的同時(shí),又在對(duì)未知的信息安全問題抱有幻想,猜測(cè)與恐慌:你無法預(yù)料到那天出現(xiàn)安全危機(jī),無論是技術(shù)層面上的(病毒大面積感染,公司QQ被集體脫庫,絕密聊天記錄被曝光,網(wǎng)站被DDOS等等),還是管理層面上的(內(nèi)部員工泄密,間諜盜走財(cái)務(wù)數(shù)據(jù)等等);而誰也不知道我們首先應(yīng)該做些什么