A/67/167 ISO 27001 的效益体现在以下方面: (a) 建立一套井井有条的明确信息安全管理方法; (b) 降低信息遗失或被盗的风险; (c) 确保用户获取信息; (d) 对信息所面临的风险和各项安全控制的持续审查; (e) 进行外部和内部审计以识别信息安全系统潜在问题的能力; (f) 保证遵守信息管理方面现行法规; (g) 人们增强对信息安全问题的认识。 为努力增强信息安全的法律和业务框架,哥伦比亚共和国国会于 2009 年 1 月 5 日颁布 1273 号法令,修订“刑法”,除其他规定外,创立了受法律保护的新 领域,即对信息和数据的保护,并确立对使用信息和通信技术系统的全面保护。 这项重要法令分为两个章节,对“数据和计算机系统的保密性、完整性和可 用性的攻击”和“对电脑的攻击及其他罪行”。 第一章所述如下: • 以不当方式进入计算机系统:任何人,未经授权或超过授权,在违背有 合法权力予以禁止之人的意愿,进入或留在无论是否设有安全措施或保 护的整个或部分计算机系统,则应处以四十八(48)至九十六(96)个月监 禁,和 100 至 1000 倍目前法定最低月工资的罚款。 • 非法阻碍电脑系统或电信网络:任何人未经授权便阻止或妨碍计算机系 统、其中所载计算机数据、或电信网络的正常运作或使用,则应处以四 十八(48)至九十六(96)个月监禁,和 100 至 1000 倍目前法定最低月工 资的罚款,条件是这一行为并未构成应处以更高刑罚的犯罪。 • 计算机数据的截取:任何人如未事先得到法院命令,在始发地、目的地 或计算机系统内或在计算机系统电磁辐射传输中截取计算机数据,应处 以三十六(36)至七十二(72)个月监禁。 • 电脑的损坏:任何人如未经授权,破坏、销毁、删除、损害、改变或者 消除计算机数据,或数据处理系统或其部件或逻辑元件,应处以四十八 (48)至九十六(96)个月监禁,和 100 至 1 000 倍目前法定最低月工资的 罚款。 • 恶意软件的使用:任何人如未经授权,便生产、贩卖、收购、批发、销 售或发送、或者携带出境,恶意软件或其他有害计算机程序,则应处以 12-43413 (C) 3

Select target paragraph3