论文部分内容阅读
随着社会信息化进程的不断加快,信息系统已经被广泛的应用到社会生活的各个领域。与此同时,信息系统也面临着各种各样的威胁。根据信息系统重要性的不同,我国提出了对其实施有针对性地安全等级保护。开展信息系统等级保护工作过程中的核心部分是等级保护测评,目前实现等级保护测评评价的方法大部分都是从定性的角度考虑,缺乏实用有效并且科学的测评评价模型,在评价过程中主观因素过多将不可避免的使评价结果受到影响,因此,如何从定量的角度实现信息系统等级保护测评评价显得尤为重要。针对上述问题,为了使信息系统等级保护测评评价结果更加客观和直观,通过对各类评价方法的研究和综合比较,本文将选用物元可拓法对信息系统安全等级的符合性程度进行定量的分析研究。该方法的优势在于它通过建立多指标因素的信息系统等级保护测评的评价物元模型,将多指标决策化为单指标决策,能够从定量和定性两个方面反映出信息系统等级保护测评符合性程度的评价结果,进一步提高了评价结果的准确性。本文的主要工作包括以下三方面:1.构建信息系统等级保护的评价指标体系。整理和研究信息系统等级保护的基础理论知识,全面分析信息系统安全的影响因素,采用层次分析法和专家咨询法,建立信息系统安全影响因素的层次结构模型,确定了描述信息系统安全的10个层面指标评价维度,构建了信息系统等级保护测评评价指标体系。2.确定各指标权重。用层次分析法建立多指标的层次体系,并结合问卷调查法得到各指标的权重。3.构建物元可拓模型。基于物元可拓理论,分别建立了信息系统等级保护层面指标层和目标层的物元可拓模型,通过计算得到该信息系统符合性程度的定量判定结果。评价过程中实测数据的获取是通过对待测信息系统进行实地考察,按照测评要求为指标体系的每一项控制点指标进行检验打分得到的,对实测数据进行算术加权平均法的处理后得到的结果数据将被用到模型的计算中。采用该模型对某保险公司的信息系统进行评价,验证了该模型的有效性和科学性。本文将主观与客观分析、定量与定性研究方法相结合,对信息系统安全等级进行科学有效的评价,提高了评价结果的准确度和合理性,是信息系统等级保护测评评价方法上的一个创新,为解决和改善信息系统的安全问题提供了必要的依据。