【摘 要】
:
现代信息和网络技术就像一把双刃剑。一方面,企业借助信息系统准确、高效、互联的特性拥有了更大的发展空间;另一方面,企业也不得不关注由此引发的信息安全问题。 信息和
论文部分内容阅读
现代信息和网络技术就像一把双刃剑。一方面,企业借助信息系统准确、高效、互联的特性拥有了更大的发展空间;另一方面,企业也不得不关注由此引发的信息安全问题。 信息和信息系统面临的威胁趋于多样化和频繁化,攻击频率越来越高,需要做出反应的时间越来越短,传统的事后式、被动式的安全管理已经不能保证企业的信息安全,企业应该用风险管理的思想构建安全的信息系统。 信息安全风险管理是一个动态的、循环的过程,在风险评估的基础上,还要对风险控制措施加以落实,并进行有效的监督和控制。安全不是绝对的,在企业实施信息安全风险管理项目时,要按照成本—效益的原则,有效的整合企业各种资源。 本文在对信息安全和风险管理理论进行研究的基础上,结合企业安全需求和信息安全风险管理实践,提出企业信息安全风险管理的框架,用以指导企业信息安全的实践。框架包括两个部分:企业信息安全风险管理的一般过程框架和企业信息安全风险管理的实施框架。框架第一部分将信息安全风险管理定义成为包括风险识别、风险分析、风险计划、计划实施、风险监督和风险改进六个过程元素的过程。第二部分按照质量管理的PDCA(Plan-Do-Check-Action)模式,给出了企业通过具体安全项目实施信息安全风险管理的步骤。 论文最后结合国内S公司信息安全风险管理案例,对本文提出的企业信息安全风险管理项目实施框架进行了初步应用。
其他文献
幼儿是祖国的花朵和明天的希望。在素质化教育普及的今天,音乐已是幼儿进行教育的必须科目之一。幼儿音乐教育的启蒙老师通常由幼师担任,对于幼儿容易接受新事物和形成思想、
企业战略是企业以未来为基点,为寻求和维持持久竞争优势而做出的有关全局的筹划和谋略。发电集团公司作为电力体制改革后新组建的全国性发电企业,在当前电力市场快速增长和竞
设计并实现了一种基于USB接口的多功能数据采集系统。该系统支持4路模拟信号输入,通过高速ADC进行采样,数字化后的数据由FPGA进行处理,可实现波形采样、脉冲计数、多道脉冲幅度
一直以来目标跟踪技术都是计算机视觉、图像处理领域的研究热点,其在智能监控、视觉导航、智能交通、人机交互、国防侦察等领域具有重要应用价值。近三十年来,一直有大量的国
假性球麻痹是脑血管疾病的严重并发症,多见于两次以上中风,或脑干一次性脑卒中,由于影响了双侧皮质延髓束,致使支配咽喉部肌群运动及支配舌肌功能的神经核受到损害,出现以舌、咽喉
目的探讨中药神阙穴贴敷防治中风后便秘的临床疗效。方法计算机检索Cochrane Library、PubMed、OVID、Web of Science、EMbase、CINAHL、中国期刊全文数据库(CNKI)、中国生物
本文把循环经济理论引入水资源问题的研究,探讨了利用循环经济解决水资源问题需要注意的若干手段,建立了水资源循环经济的理论框架。在此基础上,利用层次分析法,说明了影响浙
2004—2005年在全面调查乳山市花生生产中存在的问题特别是出口花生生产中存在问题的基础上,系统研究了与生产出口花生有关的品种、播期、密度、收获期、施肥、植保、生长调
工作记忆是一种对信息进行暂时性储存和加工的机制,它能够保存被激活的信息表征,以备进一步加工之用,对于学习、推理、问题解决及语言理解等高级认知功能的完成起着重要作用
分时度假作为一种新型旅游消费方式,最早出现于法国阿尔卑斯地区。随后迅速传遍欧洲,并在美国得到更快的发展,目前,分时度假已经成为风靡全球的休闲旅游度假方式,在其经营模