Hôm nay, an ninh nói chung được định nghĩa như là một chất lượng hoặc nhà nước là an toàn-có nghĩa
là thoát khỏi nguy hiểm. Tuy nhiên, hầu hết các chuyên gia an ninh thông tin sẽ sẵn sàng xóa
định nghĩa đó là nó giả định rằng nó có thể đạt được một trạng thái lý tưởng, nơi một tổ chức và tài sản của mình được an toàn khỏi mọi nguy hiểm có thể vào mọi lúc và ở mọi nơi. Trong thực tế,
an ninh thông tin là một quá trình một không bao giờ kết thúc hành động cân bằng giữa nhu cầu đảm bảo
các tài sản thông tin và sự cần thiết phải tiến hành kinh doanh mà không có bất kỳ trở ngại bị lu mờ bởi một tập hợp hạn chế về nguồn nhân lực và tài chính. Trong các giới hạn của tổ chức
mục tiêu và nguồn lực, rủi ro đối với tài sản thông tin của tổ chức phải được giảm thiểu
đến mức chấp nhận được để quản lý và các bên liên quan của nó. Việc bảo mật thông tin hạn
(InfoSec) giả định hành động cân bằng này là bảo vệ thông tin và các yếu tố quan trọng của nó, bao gồm cả các hệ thống và phần cứng mà sử dụng, lưu trữ và truyền tải thông tin,
thông qua việc áp dụng các chương trình chính sách, đào tạo và nhận thức, và công nghệ trong đặt hàng
để cân bằng tốt nhất có thể nhu cầu đảm bảo và sự cần thiết để đạt được quyền truy cập vào tài sản của tổ chức.
đang được dịch, vui lòng đợi..
