什么是信息安全中的信息分类?
信息分类是将数据分类到相关类别中的过程。例如,在公司内部,财务文件不应与公共关系部门的文件混合在一起。相反,它们必须保存在独立的文件夹中,并限制为被指定并被授予访问权限的相关人员。通过这种方法,存储的数据将是安全的,并且在需要时更容易找到。
信息安全分类需要首先识别信息。需要采取措施积极发现由组织内多个业务部门创建、存储和管理的数据。通过查找信息,它基本上是在重新发现业务。它可能需要一段时间来审查数据如何赋能它或可能无效地运行。
它表示并使用安全信息分类优化风险和资源,既有效又高效地保护数据。通过根据数据的敏感性和业务影响级别对其进行分类,它会告知风险和信息安全实践应优先保护哪些信息,以及组织的信息安全预算必须如何花费。
准确地对受法律法规管辖的信息进行分类,使组织能够根据需要知情原则定义其传播方式。这最大程度地降低了盗窃或丢失的风险,有助于防止或最大程度地减少与不合规相关的经济处罚。
可以根据信息的使用目的对信息进行分类。广义上讲,可以将信息分类如下:
战略信息 - 战略信息是高级别和战略决策所需的信息。战略信息是业务规划和政策制定所必需的。战略信息包含与新技术、市场可用性、原材料价值、新产品开发、人力资源规划和竞争对手等相关的信息。
战术信息 - 战术信息是制定中长期决策所必需的,通常涵盖的时间段约为一年。战术信息包含销售分析和预测、财务预测、生产资源需求和年度财务报表。通常,此类数据的数据通常取决于当前事件和交易。这需要立即生成和澄清数据。战术决策需要在做出决策之前从内部和外部的多个来源获取信息。
运营信息 - 运营信息是业务组织日常服务所必需的。此信息适用于非常短期的时期,可以从一个小时到几天不等。它包含有关当前库存、未完成的采购订单、库存重新订货水平和客户未完成订单等信息。
广告