摘要
前言 随着人们对信息安全问题认识的深入,信息安全的解决之道不再是依赖某一具体的产品,而是要充分考虑到信息系统的全过程。指望技术来解决所有安全问题是不现实的。因此,实现深度的安全保障必须结合技术手段与管理措施,需要通过安全服务过程来实现。信息安全服务指的是信息安全工程的设计、实施、测试、运行和维护,以及相关的咨询和培训活动,它包括风险评估、确定安全需求、制订安全策略、监测系统安全状况、管理系统安全控制、提供安全保证证据等多个方面。由于信息安全服务除了服务质量的要求,还有时间的要求,而客户的信息系统环境复杂,其网络、硬件、软件、应用状况千变万化。
出处
《信息安全与通信保密》
2002年第3期8-12,共5页
Information Security and Communications Privacy