Hôm nay, an ninh nói chung được định nghĩa như là một chất lượng hoặc nhà nước là an toàn-có nghĩa là thoát khỏi nguy hiểm. Tuy nhiên, hầu hết các chuyên gia an ninh thông tin sẽ sẵn sàng xóa định nghĩa đó là nó giả định rằng nó có thể đạt được một trạng thái lý tưởng, nơi một tổ chức và tài sản của mình được an toàn khỏi mọi nguy hiểm có thể vào mọi lúc và ở mọi nơi. Trong thực tế, an ninh thông tin là một quá trình một không bao giờ kết thúc hành động cân bằng giữa nhu cầu đảm bảo các tài sản thông tin và sự cần thiết phải tiến hành kinh doanh mà không có bất kỳ trở ngại bị lu mờ bởi một tập hợp hạn chế về nguồn nhân lực và tài chính. Trong các giới hạn của mục tiêu và nguồn lực tổ chức, các rủi ro đối với tài sản thông tin của tổ chức phải được giảm thiểu đến mức chấp nhận được để quản lý và các bên liên quan của nó. Việc bảo mật thông tin hạn (InfoSec) giả định hành động cân bằng này là bảo vệ thông tin và các yếu tố quan trọng của nó, bao gồm cả các hệ thống và phần cứng mà sử dụng, lưu trữ và truyền tải thông tin, thông qua việc áp dụng các chương trình chính sách, đào tạo và nhận thức, và công nghệ trong đặt hàng để cân bằng tốt nhất có thể nhu cầu đảm bảo và sự cần thiết để đạt được quyền truy cập vào tài sản của tổ chức.
đang được dịch, vui lòng đợi..
