資訊安全模型的術語是什麼?


資訊安全是一套旨在維護個人資料安全,防止在儲存或從一個地方傳送到另一個地方的過程中未經授權的訪問和更改的實踐。

資訊安全旨在保護列印版、電子版和其他私人、敏感和個人資訊免受未授權人員的侵害。它可以用於保護資料免遭濫用、洩露、破壞、修改和中斷。

資訊系統是一組人、流程和資源的集合,它們相互作用以滿足組織的資料處理需求。在處理過程中,資料在組織內被收集、儲存、更改和分發。這樣的系統應該接收資料,並使用計算機系統或其他手段進行儲存、提取、轉換、處理和通訊。

在資訊科技 (IT) 安全策略中,它規定了某些個人訪問和使用組織的 IT 資產和資源的規則和程式。有效的 IT 安全策略是組織文化的模型,其中規則和流程源於其員工對其資訊和工作的方法。

資訊安全模型有一些術語,如下所示:

**效能參考模型 (PRM)** - 為效能維度提供框架,在聯邦政府期間提供一般的輸出維度。它允許部門透過提供一種使用機構的 EA 來衡量資料系統投資的效益及其對戰略成果的影響的方式,更好地處理政府事務。

**預生產模型** - 使用標準元素的 INFOSEC 裝置版本,可用於對錶單、設計和效能進行全面計算。預生產模型通常稱為 beta 模型。

**生產模型** - INFOSEC 以其最終的機械和數字形式提供。

**基於角色的訪問控制 (RBAC)** - 一種管理對資源的訪問的模型,其中對資源的允許操作與角色相關聯,而不是單個主體身份。

**技術參考模型 (TRM)** - 一個元件驅動的技術框架,定義了標準和技術,以幫助並允許交付服務元件和功能。重要的安全框架位於企業定義的邊界之外,但有助於其 IA 和 IA 支援的產品、其安全態勢及其風險管理計劃。

**風險管理框架** - 一種結構化的方法可以管理和控制企業的風險。

**資訊安全** - 保護資訊和資訊系統免受個人訪問、使用、洩露、中斷、更改或破壞,以提供機密性、完整性和可訪問性。

**資訊安全策略** - 指令、策略、規則和實踐的集合,規定了組織如何組織、保護和分發資料。

**資訊系統安全 (INFOSEC)** - 資訊系統安全,防止未經授權訪問或修改資料(無論是在儲存、處理還是傳輸過程中),以及防止對授權使用者的服務中斷,包括識別、歸檔和應對此類威脅的重要措施。

更新於:2022年3月7日

285 次瀏覽

開啟你的職業生涯

完成課程獲得認證

開始
廣告