信息安全风险评估模型的研究及其应用

被引量 : 0次 | 上传用户:gzw39
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,随着信息技术发展和社会信息化进程的全面加快,国民经济对信息和信息系统的依赖越来越大。由此而产生的信息安全问题也日益突出,必须高度重视,并有充分的对策。信息安全管理的本质是风险管理,这是因为没有绝对的安全也没有彻底的风险,安全和风险密不可分。所谓的安全信息系统,就是通过最优的风险管理策略,把信息系统上客观存在的风险,逐步降低到一个可以接受的程度。而风险评估是风险管理的第一步工作,是保障信息安全的重要手段,其作用被越来越多的人所认可。信息安全风险评估实际上就是根据有关的信息安全测评标准,对信息资产存在的脆弱性、面临的威胁以及脆弱性被威胁利用会产生的负面影响和危害事件发生的可能性,进行科学评价的过程。对信息安全风险而言,脆弱性和威胁是原因,负面影响和可能性是结果。本文以有关信息安全的国际标准为理论基础,提出了以风险管理为核心理念的信息安全风险评估模型,详细论述了以该模型为主导的风险评估方法,并在实际的信息安全风险评估项目中加以实施和验证。在本文中包括以下工作:首先,针对越来越多的信息安全需求,介绍了信息安全风险评估的概念、工作模式,以及国内外开展信息安全风险评估工作的情况,并从管理、技术和工程三个方面,介绍了业内最流行的测评标准,这些为风险评估模型提供了丰富的理论基础。第二,根据风险评估的几个关键因素如资产、脆弱性、威胁、安全策略、风险的相互关系,提出了相应的信息安全风险评估模型,充分体现了风险管理的核心理念。同时还论述了PDCA过程方法如何指导风险评估的各个阶段。第三,基于上述模型,本文对信息资产、脆弱性、威胁分别提出了详细的评估方法和赋值方法,创新性地提出半量化的综合风险计算方法,使风险评估结果更具有科学依据。最后,在实际的信息安全风险评估项目中应用和验证本文提出的风险评估模型和评估方法,并利用安全信息库对该模型进行了完善和优化。
其他文献
<正>为评估车用空气清新剂产品质量安全状况,上海市质监局近日对本市生产、销售的车用空气清新剂产品开展质量安全风险监测。目前,我国车用空气清新剂类产品尚无国家或行业标
目的探讨无精子症、少弱精子症患者不同精子质量与精浆果糖的相关性。方法 1390例患者分为弱精子症(691例)、正常精子组(422例)、少弱精子症(134例)、严重少精子症(62例)、梗
简要介绍了外缠绕半螺旋管容器和正、斜锥缠绕螺旋管容器3种类型容器外结构的成型和组对,具有一定的实际应用价值。
知识经济时代的到来和网络技术的发展给我国酒店业带来了前所未有的机遇和挑战,积极实施网络营销己经成为酒店业拓展市场的重要手段。近几年来,在线旅游在世界范围内迅速发展
本文是经过对北京金源集团公司近三个月时间实地调研究,后又经过归纳整理后形成的一份诊断报告。报告将由浅入深,由表及里地介绍金源公司的历史、现状、表象及内在问题,针对企业
人力资源适合度评价对人力资源管理具有重要的理论研究和实践意义。以项目经理选择为例,运用模糊数学原理,构建了项目经理候选人与施工项目适合度的综合评价模型,实证研究表
全球气候变化和土地利用变化影响着陆地碳源/汇的变化。造林作为一种土地利用变化,可以增加陆地碳汇,减缓大气中CO2的积累。文中首先对陆地碳汇及其形成原因进行综述,肯定了
<正>今年6月25日,美国国会众议院议长约翰·博纳在每周通报会上宣布他将寻求国会的支持,向联邦法院起诉奥巴马滥用行政权。博纳指责奥巴马"超越了他所拥有的宪法权力","没有
农村产权制度改革的实质是开展农村集体土地所有权、集体土地使用权、土地承包经营权和房屋所有权的确权登记及流转。农村产权制度改革涉及到市场资源的重新配置和利益格局的
<正>难以置信!一个国家在没有任何特殊事件的和平时期,竟然在一年间没有政府!自去年4月联邦政府辞职,比利时无政府状态已满一年,远超荷兰曾创造的208天欧洲纪录,以及伊拉克在