6 6
2 Информационна сигурност - сходство и отличие със сродни понятия 1. Съпътстващи понятия Научната коректност ни задължава разгледаме водещите
съпътстващи и сродни понятия, защото информационната сигурност е широкоспектърно поле с множество аспекти и изследователски направления. Информационната сигурност често е разбирана като техническа и е в компетентността на тесни специалисти.
Понятийнопо пояснение, според Committee on National Security Systems (CNSS):
Информационна сигурност. Защитата на информацията и информационните системи от неоторизиран достъп,
използване, разкриване, прекъсване,
модификация или унищожаване, за да се осигури цялостност, поверителност и наличност.
Архитект по информационна сигурност. Индивид, група или организация,
отговорни за гарантиране, че изискванията за информационна сигурност, необходими за защита на основните мисии и бизнес процеси на организацията, са адекватно адресирани във всички аспекти на
архитектурата на предприятието, включително референтни модели, архитектури на сегменти и решения и произтичащите от това информационни системи, поддържащи тези мисии и бизнес процеси.
Непрекъснат мониторинг на информационната сигурност (ISCM). Поддържане на постоянна осведоменост относно
информационната сигурност, уязвимостите и заплахите в подкрепа на организационните решения за управление на риска. Забележка: Термините "непрекъснато" и "продължаващо" в този контекст означават, че контролите за сигурност и организационните рискове се оценяват и анализират с достатъчна честота, за да подкрепят базирани на риска решения за сигурност за адекватна защита на информацията на организацията.
Вижте непрекъснат мониторинг и автоматизиран мониторинг на сигурността.
Процес на непрекъснат мониторинг на информационната Сподели с приятели: