【摘 要】
:
论文在对国内外相关信息安全风险管理的研究成果及存在的问题进行综合评述的基础上,对论文的研究内容、研究方法和技术路线进行概括阐述。同时介绍了风险管理的一般理论,详细
论文部分内容阅读
论文在对国内外相关信息安全风险管理的研究成果及存在的问题进行综合评述的基础上,对论文的研究内容、研究方法和技术路线进行概括阐述。同时介绍了风险管理的一般理论,详细阐述了信息安全与信息安全风险、信息安全风险管理的基本理论,引入与风险管理相关的内部控制理论,为论文的后续研究工作做好理论铺垫。论文首先对典型的三个国际信息安全标准中提出的信息安全风险的构成要素及相互关系分别进行了阐述,提出了面向任务的信息安全风险构成要素,同时对信息安全风险的形成机制进行了深入而全面分析;接着对国内外典型的信息安全风险管理过程进行了阐述和比较,提出了一种改进的信息安全风险管理过程;对信息安全风险评估两个主要过程风险分析流程和风险估计流程进行了详细阐述;接着是信息安全风险评估方法的研究,对层次分析法、模糊综合评价方法、贝叶斯网络方法、故障树方法、因果图方法进行介绍和比较分析,建立了适用于信息安全风险评估的模糊动态因果图方法,并给出了应用实例。接着在以上研究基础上,对信息安全风险评价指标的设置原则、选取方法及指标体系的测算与完善理论进行阐述,通过系统分析建立了信息安全风险综合评价指标体系,对信息安全风险评价指标体系中的权数确定方法、有关定性指标量化理论和模糊评价方法进行了探讨。然后详细阐述了风险控制的基本概念、风险控制机制和风险控制策略,并对信息安全不同作用层面和信息系统生命周期不同阶段的风险控制进行了研究,提出了信息安全风险管理的对策。最后对全文的研究内容和研究成果简单总结,同时对论文研究过程中的不足及未来研究方向作以分析论述。
其他文献
合成氨生产和甲醇生产中,因硫会使催化剂中毒,从而失去活性,所以微量硫的检测是一个重要的检测项目,为了更好的检测微量硫,指导生产,现对微量硫的检测方法做一论述。
反洗钱活动是目前国际社会普遍关注的焦点和热点问题,而商业银行已成为洗钱的主要通道,因此,如何促使商业银行有效地进行反洗钱是监管机构工作的重点。本文运用博弈论对洗钱
<正> 我厂广大革命职工在毛主席革命路线的指引下,高举《鞍钢宪法》的光辉旗帜,组成了以工人为主体的“三结合”技术改造小组,学习了兄弟单位的先进经验,走“自力更生”的道
在氯化钾镀锌工艺及镀锌层三价铬钝化液中,添加以稀土为主体的稀土添加剂能明显地提高镀锌层的耐腐蚀性能。
依法治军是新时期党中央和中央军委确立的重要治军方略。论文以马克思主义的科学世界观和方法论为指导,运用历史与逻辑、分析与综合的方法,将依法治军置于我军建设与发展的宏
随着人们环保意识的提高以及铸造、冶金等工业行业对大功率感应加热设备需求,研究开发大功率、高效、环保的感应加热用电源设备成为业界所关注的热点技术课题。本课题旨在研
本文收集整理了国内对中国典籍《庄子》英文翻译的研究论文(包括专著),发现对《庄子》英译的研究主要集中在以下七个方面:总括性研究、翻译策略、历史研究、译文比较、文化视
[目的]研究玉米芯水解液中木糖含量的测定方法。[方法]采用间苯三酚比色法测定玉米芯水解液中的木糖含量,并通过试验确定最佳测定条件。[结果]单因素试验结果表明:木糖与间苯
目的以生物可降解材料乳酸/羟基乙酸共聚物(PLGA)制备5-氟尿嘧啶(5-FU)纳米粒,并考察纳米粒的体外释放特性。方法采用复乳-溶剂挥发法结合高压均质法制备5-Fu-PLGA纳米粒,用
目的:探讨多排螺旋CT检查对诊断眼外伤病变的临床价值。方法:回顾分析我院2015年1月—2017年12月期间接诊的45例急诊眼外伤的超声及CT检查资料,对检查结果进行分析。结果:CT