IT資質
qualifications
-
全國客戶服務熱線
138-2352-8464

當前位置:首頁 > IT資質 > ISO體系認證 > ISO27001-信息安全管理體系
ISO27001-信息安全管理體系
ISO27000信息安全風險形成的外因
伴隨著計算機網絡通信技術的快速發展,來自惡意代碼、拒絕服務、不滿員工、非授權訪問、社會工程、偷竊和欺騙等攻擊技術和人員的威脅成為組織ISO27000信息安全風險生成的潛在的外在原因。比如:
伴隨著計算機網絡通信技術的快速發展,來自惡意代碼、拒絕服務、不滿員工、非授權訪問、社會工程、偷竊和欺騙等攻擊技術和人員的威脅成為組織ISO27001信息安全管理體系生成的潛在的外在原因。比如:
①故意制造出來的惡意代碼,是用于入侵計算機或是在訪問計算后造成巨大破壞的計算機程序,它利用木馬、后門、病毒、蠕蟲、邏輯炸彈(logic bomb)等攻擊目標用戶,破壞和竊取目標機密或敏感信息;
②ISO27001認證拒絕服務攻擊,通過向目標服務器發送大量郵件、連接信息,以堵塞合法通路,造成服務器癱瘓和組織業務的中斷;
④非法用戶如黑客、非法闖入者、腳本小子、間諜、網絡恐怖分子、員工、顧問或合作商,利用物理環境和系統安全弱點或漏洞,非法或越權入侵組織計算機系統,竊取、刪除有用數據或者破壞計算機系統,使其癱瘓;
⑤惡意人員,利用電話、公開信息、虛假身份等社交工程來欺騙、說服目標用戶,使之泄露訪問用戶名和密碼,它不需要技術、技能和能力來入侵系統,依靠謊言、他人的輕信和疏忽達到目的;
⑥ISO27001認證竊聽和欺騙,利用嗅探器(sniffer)監視網絡上傳輸的數據;利用中間人(TCP 劫持),強行占用一個網絡連接對話,然后讀取或是修改網絡對話傳輸的數據;
①故意制造出來的惡意代碼,是用于入侵計算機或是在訪問計算后造成巨大破壞的計算機程序,它利用木馬、后門、病毒、蠕蟲、邏輯炸彈(logic bomb)等攻擊目標用戶,破壞和竊取目標機密或敏感信息;
②ISO27001認證拒絕服務攻擊,通過向目標服務器發送大量郵件、連接信息,以堵塞合法通路,造成服務器癱瘓和組織業務的中斷;
③內部不滿員工,出于對組織的不滿、或受雇于其它間諜或情報組織竊取組織敏感或機密信息,ISO27001認證以達到發泄私憤或換取金錢的目的;
④非法用戶如黑客、非法闖入者、腳本小子、間諜、網絡恐怖分子、員工、顧問或合作商,利用物理環境和系統安全弱點或漏洞,非法或越權入侵組織計算機系統,竊取、刪除有用數據或者破壞計算機系統,使其癱瘓;
⑤惡意人員,利用電話、公開信息、虛假身份等社交工程來欺騙、說服目標用戶,使之泄露訪問用戶名和密碼,它不需要技術、技能和能力來入侵系統,依靠謊言、他人的輕信和疏忽達到目的;
⑥ISO27001認證竊聽和欺騙,利用嗅探器(sniffer)監視網絡上傳輸的數據;利用中間人(TCP 劫持),強行占用一個網絡連接對話,然后讀取或是修改網絡對話傳輸的數據;
⑦其它的如制造商在其軟件和硬件中安置“陷井”或“后門”;攻擊者在產品運輸過程中,在產品中嵌入監聽設備或軟件,ISO27001認證以期在未來收集所需信息等等。這些不斷出現和動態變化的威脅是造成信息安全風險發生的外在動力。威脅是誘發信息系統產生風險事件的外因。威脅是一定的主體,出于某種動機,利用自己的知識和技術能力,通過脆弱性作用于信息系統,造成風險事件的發生。只有明確了威脅,才能透徹了解風險發生的外在原因。因此,必須從威脅的表現形式、來源、行為、動機、能力、途徑、目標、后果進行綜合分析,確定威脅發生的可能性和造成的后果大小。
深信安專注于為中大型及全球化企業提供高品質一體化服務,包括IT資質,體系建設,項目申報,軍工/涉密等,7*24小時全天配備專業運維及客服人員,致力為企業打造可信賴及綜合的智能化ICT解決方案。您可以直接撥打咨詢電話:13823528464 孫經理,我們將馬上安排資深顧問為您介紹成功案例、產品詳情、定制化解決方案及報價等信息。
官方網址:http://www.www13256.com/index.html
公司地址:深圳市龍華區民治街道藍坤大廈813室