信息安全管理體系(InformationSecurityManagementSystems,ISMS)是組織整體管理體系的一個(gè)部分,是基于風(fēng)險(xiǎn)評(píng)估建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、保持和持續(xù)改進(jìn)信息安全等一系列的管理活動(dòng),是組織在整體或特定范圍內(nèi)建立信息安全方針和目標(biāo),以及完成這些目標(biāo)所用的方法的體系。
對(duì)輸入信息處理系統(tǒng)或應(yīng)用系統(tǒng)中的數(shù)據(jù)應(yīng)確認(rèn)其正確性(包括數(shù)據(jù)的邊界、長(zhǎng)度和業(yè)務(wù)邏輯等),并對(duì)系統(tǒng)可接受的輸入類(lèi)型進(jìn)行確認(rèn)檢查以保證數(shù)據(jù)是恰當(dāng)?shù)模苊獠环弦蟮臄?shù)據(jù)進(jìn)入系統(tǒng)。