|
[每日一题] +信息安全 Management according to ISO/IEC 27001 信息泄漏事件属于:
A. 信息破坏事件
B. 信息内容安全事件
C. 网络攻击事件
D. 其它事件
答案:A
信息破坏事件是指通过网络或其他技术手段,造成信息系统中的信息被篡改、假冒、泄漏、窃取等而导致的信息安全事件。 信息破坏事件包括信息篡改事件、信息假冒事件、信息泄漏事件、信息窃取事件、信息丢失事件和其它信息破坏事件等6个子类,说明如下:
a) 信息篡改事件(IAI)是指未经授权将信息系统中的信息更换为攻击者所提供的信息而导致的信息安全事件,例如网页篡改等导致的信息安全事件;
b) 信息假冒事件(IMI)是指通过假冒他人信息系统收发信息而导致的信息安全事件,例如网页假冒等导致的信息安全事件;
c) 信息泄漏事件(ILEI)是指因误操作、软硬件缺陷或电磁泄漏等因素导致信息系统中的保密、敏感、个人隐私等信息 于未经授权者而导致的信息安全事件;
d) 信息窃取事件(III)是指未经授权用户利用可能的技术手段恶意主动获取信息系统中信息而导致的信息安全事件;
e) 信息丢失事件(ILOI)是指因误操作、人为蓄意或软硬件缺陷等因素导致信息系统中的信息丢失而导致的信息安全事件;
f) 其它信息破坏事件(OIDI)是指不能被包含在以上5个子类之中的信息破坏事件。
ICSI:信息内容安全事件(Information Content Security Incidents):信息内容安全事件是指利用信息网络发布、传播危害国家安全、社会稳定和公共利益的内容的安全事件。 信息内容安全事件包括以下4个子类,说明如下: a) 违反宪法和法律、行政法规的信息安全事件; b) 针对社会事项进行讨论、评论形成网上敏感的舆论热点,出现一定规模炒作的信息安全事件; c) 组织串连、煽动集会游行的信息安全事件; d) 其他信息内容安全事件等4个子类。
|
|