本课程侧重于 CIA 三要素中的可用性部分,以及保持人力资源和系统资源可用性的重要性。这些通常通过实施事件响应(IR)、业务连续性(BC)和灾难恢复(DR)计划来实现。虽然这三个计划在范围上看似重叠,但它们是三个不同的计划,对任何组织的生存都至关重要。在本课程中要记住以下主要事项:首先,事件响应计划应对运营条件的意外变化,以保持业务运营;其次,业务连续性计划使业务在整个危机期间继续运营;最后,如果事件响应和业务连续性计划都失败,则启动灾难恢复计划,以帮助业务尽快恢复正常运营。网络安全职业的日常工作重点是监控信息系统,注意异常网络活动、恶意软件和威胁行为者。安全专业人员每天都在确保系统和数据的保密性、完整性和可用性,但除了保护网络、确保数据交换和共享资源的安全之外,重要的是要认识到网络安全不仅仅局限于技术层面。网络安全的范围还包括对人员及其个人信息的保护。没有什么比我们的用户、同事和客户的健康和安全更重要了。