IT資質(zhì)
qualifications
-
全國(guó)客戶(hù)服務(wù)熱線(xiàn)
138-2352-8464

ISO27001-信息安全管理體系
①故意制造出來(lái)的惡意代碼,是用于入侵計(jì)算機(jī)或是在訪(fǎng)問(wèn)計(jì)算后造成巨大破壞的計(jì)算機(jī)程序,它利用木馬、后門(mén)、病毒、蠕蟲(chóng)、邏輯炸彈(logic bomb)等攻擊目標(biāo)用戶(hù),破壞和竊取目標(biāo)機(jī)密或敏感信息;
②ISO27001認(rèn)證拒絕服務(wù)攻擊,通過(guò)向目標(biāo)服務(wù)器發(fā)送大量郵件、連接信息,以堵塞合法通路,造成服務(wù)器癱瘓和組織業(yè)務(wù)的中斷;
③內(nèi)部不滿(mǎn)員工,出于對(duì)組織的不滿(mǎn)、或受雇于其它間諜或情報(bào)組織竊取組織敏感或機(jī)密信息,ISO27001認(rèn)證以達(dá)到發(fā)泄私憤或換取金錢(qián)的目的;
④非法用戶(hù)如黑客、非法闖入者、腳本小子、間諜、網(wǎng)絡(luò)恐怖分子、員工、顧問(wèn)或合作商,利用物理環(huán)境和系統(tǒng)安全弱點(diǎn)或漏洞,非法或越權(quán)入侵組織計(jì)算機(jī)系統(tǒng),竊取、刪除有用數(shù)據(jù)或者破壞計(jì)算機(jī)系統(tǒng),使其癱瘓;
⑤惡意人員,利用電話(huà)、公開(kāi)信息、虛假身份等社交工程來(lái)欺騙、說(shuō)服目標(biāo)用戶(hù),使之泄露訪(fǎng)問(wèn)用戶(hù)名和密碼,它不需要技術(shù)、技能和能力來(lái)入侵系統(tǒng),依靠謊言、他人的輕信和疏忽達(dá)到目的;
⑥ISO27001認(rèn)證竊聽(tīng)和欺騙,利用嗅探器(sniffer)監(jiān)視網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù);利用中間人(TCP 劫持),強(qiáng)行占用一個(gè)網(wǎng)絡(luò)連接對(duì)話(huà),然后讀取或是修改網(wǎng)絡(luò)對(duì)話(huà)傳輸?shù)臄?shù)據(jù);
⑦其它的如制造商在其軟件和硬件中安置“陷井”或“后門(mén)”;攻擊者在產(chǎn)品運(yùn)輸過(guò)程中,在產(chǎn)品中嵌入監(jiān)聽(tīng)設(shè)備或軟件,ISO27001認(rèn)證以期在未來(lái)收集所需信息等等。這些不斷出現(xiàn)和動(dòng)態(tài)變化的威脅是造成信息安全風(fēng)險(xiǎn)發(fā)生的外在動(dòng)力。威脅是誘發(fā)信息系統(tǒng)產(chǎn)生風(fēng)險(xiǎn)事件的外因。威脅是一定的主體,出于某種動(dòng)機(jī),利用自己的知識(shí)和技術(shù)能力,通過(guò)脆弱性作用于信息系統(tǒng),造成風(fēng)險(xiǎn)事件的發(fā)生。只有明確了威脅,才能透徹了解風(fēng)險(xiǎn)發(fā)生的外在原因。因此,必須從威脅的表現(xiàn)形式、來(lái)源、行為、動(dòng)機(jī)、能力、途徑、目標(biāo)、后果進(jìn)行綜合分析,確定威脅發(fā)生的可能性和造成的后果大小。
深信安專(zhuān)注于為中大型及全球化企業(yè)提供高品質(zhì)一體化服務(wù),包括IT資質(zhì),體系建設(shè),項(xiàng)目申報(bào),軍工/涉密等,7*24小時(shí)全天配備專(zhuān)業(yè)運(yùn)維及客服人員,致力為企業(yè)打造可信賴(lài)及綜合的智能化ICT解決方案。您可以直接撥打咨詢(xún)電話(huà):13823528464 孫經(jīng)理,我們將馬上安排資深顧問(wèn)為您介紹成功案例、產(chǎn)品詳情、定制化解決方案及報(bào)價(jià)等信息。
官方網(wǎng)址:http://www.qqba.net/index.html
公司地址:深圳市龍華區(qū)民治街道藍(lán)坤大廈813室