关于信息安全管理的定义与解释有哪些?( 五 )


4)软件系统隐患:操作系统、数据库系统和程序容易被修改或破坏;
5)输出系统隐患:输出信息的设备容易造成信息泄漏或被窃取 。

4.信息系统的实体安全和技术安全概述
信息系统的实体安全指为保证信息系统的各种设备及环境设施的安全而采取的措施,主要包括场地环境、设备设施、供电、空气调节与净化、电磁屏蔽、信息存储介质等的安全 。
信息系统的技术安全即在信息系统内部采用技术手段,防止对系统资源非法使用和对信息资源的非法存取操作 。
信息资源的安全性分为动态和静态两类 。动态安全性是指对数据信息进行存取操作过程中的控制措施;静态安全性是指对信息的传输、存储过程中的加密措施 。