基于ISO27002的数字图书馆信息安全风险控制研究

被引量 : 0次 | 上传用户:emulate
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机和网络技术的发展促进了传统图书馆与信息技术的融合,数字图书馆作为一种新生事物诞生,成为现代社会重要的信息服务部门。随着数字资源的积累与网络存取的开放,数字图书馆的信息安全问题逐渐引起人们的重视,成为数字图书馆实践与研究中的热点和前沿问题。ISO/IEC 27002作为信息安全风险控制的国际标准,为各行各业的组织制定信息安全策略和进行有效的信息安全控制提供通用的最佳惯例。本文致力于将ISO 27002引入数字图书馆领域的信息安全管理中,根据数字图书馆特定的业务流程、系统环境、技术水平和安全要求等筛选适用于数字图书馆风险管理的核心控制措施,进而研究制定数字图书馆特定领域的风险控制惯例。本文首先概述、调研和分析了国内数字图书馆建设现状、信息安全管理和风险控制的研究现状以及风险控制的实施现状;其次,以关键词统计、文献分析、专家咨询、问卷调查等多种方式相结合研究得到数字图书馆的通用业务流程,并将业务流程与资产相映射,形成数字图书馆业务流程与资产关联表;再次,通过ISO 27002控制措施对数字图书馆风险管理的适用性调查,结合专家意见,分析筛选得到适用于数字图书馆的核心控制措施90项,参考控制措施29项。并将核心控制措施与资产映射,得到资产与核心控制措施关联表,同时形成业务流程、资产与核心控制措施的三维关系。然后,按照风险控制的流程,分风险评估结果分析、风险控制目标确立、风险控制措施选择与实施三大步骤研究制定了数字图书馆信息安全风险控制惯例。以此为基础,调查分析了30家数字图书馆风险控制实施的情况。最后,选取了一个高校数字图书馆针对风险控制管理的流程进行了实证研究。本文的创新之处在于首次将ISO 27002标准引入数字图书馆信息安全管理领域。将标准中的控制措施对数字图书馆的业务、资产、技术现状及风险管理要求等的适用性进行调查、分析,总结得到数字图书馆风险管理的核心控制措施;结合业务流程、资产和核心控制措施的三维关系,制定了数字图书馆信息安全管理的核心控制惯例,增强了安全管理的可操作性,为各数字图书馆的信息安全管理实施提供了具体的方向性指导;以问卷调查的方式分析并证实了目前国内数字图书馆领域信息安全管理的问题和差距;另外,本文统计、分析、调查得到的数字图书馆基本业务流程也属创新范畴,对风险评估和风险控制的实施都有指导参考作用。
其他文献
试验研究了Mn元素对电视背板用3104铝合金冷轧带材冲压性能的影响,结果表明:Mn元素含量越高,带材形成粗大硬脆的第二相粒子的数量越多。这些粗大硬脆的第二项粒子使合金晶界
本文对苏柳系列29个灌木柳无性系在重金属镉胁迫下,以及乔木柳无性系J172(Salix×jiangsuensis CL.‘172’)在重金属锌、镉单一胁迫和锌镉复合胁迫下的生长、生理指标变化情
为更好了解网民关注的热点话题,更好地分析网络舆情,提出基于数据挖掘技术的网络舆情分析模型。通过网络爬虫将各种异构的网络资源搜集起来,并进行数据清洗等预处理后,写入数
加大管理力度整治占道经营彭慕全,赵纪彬安徽省合肥市公安局交警支队以新近颁布实施的《合肥市城市道路交通管理规定》(以下简称《规定》)为契机,针对长年未解决的城市交通中的“
【正】 土地革命战争时期,在怎样对待富农的问题上,党经历了一个反复的认识和实践过程. 大革命失败后,党的“八·七”会议确定实行土地革命和武装起义.在讨论如何解决农
本论文以医学超声图像为主要的研究对象。由于医学超声成像设备具有实时、无损、廉价、高灵敏度等诸多优势,在医学界中临床医师们普遍采用医学超声图像作为临床诊断的重要依
甘油一酯(MAG)和甘油二酯(DAG)广泛应用于食品、药品和化妆品行业,目前它们主要通过高温碱催化醇解反应而得,高温不适合含热敏性脂肪酸酯的生产,且能耗高、产率低,因此低温获
温度是反映装甲车辆火炮反后坐装置性能的重要参量,而目前反后坐装置温度等关键参数主要依靠人工测量获取,仍没有运用于实装的自动化检测装置;为提高火炮维修保养自动化水平,
目的:留置针常见并发症的护理措施进行总结。方法:随机抽取2010年8月至2012年8月在我院采用静脉留置针的患者420例,对其护理措施进行观察和总结。结果:观察的420例,410例患者留
<正>余国琮,1922年生,广东台山人,中科院院士、化学工程专家、天津大学教授、全国五一劳动奖章获得者。曾任天津大学化学工程研究所首任所长、精馏技术国家工程研究中心技术