ISMS信息安全管理体系成熟度的应用研究

被引量 : 0次 | 上传用户:leki55
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着世界科学技术的迅猛发展和信息技术的广泛应用,特别是我国国民经济和社会信息化进程的全面加快,网络与信息系统的基础性、全局性作用日益增强,信息安全已经成为国家安全的重要组成部分。目前我国在进行信息安全保障标准体系建设方面,已经逐步形成了三大体系,即信息安全等级保护标准体系、信息安全风险评估标准体系和信息安全管理标准体系(Information Security Management System, ISMS)。信息安全等级保护是我国信息安全保障工作的基本制度,信息安全风险评估是实现信息安全等级保护的主要技术路线,而信息安全管理则是集中体现了信息安全“管理与技术并重”的本质,因此也成为近几年来信息安全领域研究的热点之一。本文在研究ISO/IEC 27001 ISMS等信息安全管理体系和国内颁布的相关信息安全标准的基础上,结合软件工程领域的能力成熟度模型(Capability Mutual Model, CMM)理论,借鉴国外学者的有关研究成果,对ISMS-CMM模型进行了系统、详细的研究。本文采用自底向上的方式对ISMS-CMM的九个层面进行了详细分析。在这九个ISMS-CMM层面中,组织的信息安全管理体系建设按照正、负两个层面被分为了两个大类。本文首先指出了如何对四种负面“危害型”ISMS进行识别和评估,然后借鉴能力成熟度模型的基本思想,重点探讨了五种正面ISMS建设的目标、内容、流程以及建设成效的评判方法。为了对ISMS的核心内容-PDCA“戴明环”进行细粒度研究,本文根据ISO/IEC 27001 ISMS条款化描述的内容,设计出各级ISMS-PDCA“戴明环”的实施流程框图,进而分析和总结出该级ISMS-PDCA“戴明环”的关键控制域和分布控制点,以用于ISMS建设成效的比对和评价。随着ISMS-CMM的层级逐步提高,该类控制分布点的力度也逐级加大,从而体现了软件工程领域能力成熟度的基本思想。最后,本文的研究成果被应用于重庆市有关政府部门与高校合建的国家重要信息安全保密测评分支机构的建设。在该分支机构的建设过程中,本文提出的ISMS-CMM模型得到了实际检验,并通过了国家信息安全保密主管机构的评审和验收。
其他文献
近日,由共青团中央、人力资源社会保障部共同组织开展的2012-2013年度全国青年岗位能手标兵和全国青年岗位能手评选揭晓。在综合技能竞赛、国家重点工程实施、全团“寻找最美
对中职学生来说,职业生涯规划是人生的重要课程之一。体验式生涯规划教学既符合生涯规划课程的特点,又符合中职学生的身心特点。体验式职业生涯规划教学充分尊重学生自我生涯
随着市场经济的高速发展,中国移动通信市场发展迅猛,但环境的不确定性使该行业面临巨大的挑战。重庆移动公司是重庆通信市场的领头羊,在竞争对手的步步紧逼下,客户增长速度开
<正> 随着我国医药事业的蓬勃发展,为进一步提高中国药学发展水平,尽快与国际接轨,我国即将实行处方药(RX)与非处方药(OTC)分类管理制度。这将使医院药师面临新的机遇和挑战
孙中山是近代中国民主革命的缔造者、先行者,为实现中国民主、富强奋斗不息,其伟大的历史形象将永载史册。但是在辛亥革命过程中,因同盟会内部已经分崩离析,山头林立,大有各自为政
两周时间,三个地区、六个县市,这是反映省人大常委会务实高效地开展黑土地保护视察的一组数字。为了配合7月末省人大常委会听取和审议省政府关于黑土地保护情况的报告,6月23
为了考察体育专业大学生的学习心理状况,采用问卷调查法对全国五所体育院校大学生的学习状况进行了问卷调查,深入剖析体育专业大学生学习倦怠的成因并提出有效的应对策略。
鼠疫(Plague)是由鼠疫耶尔森氏菌(Yersina pestis)引起的一种自然疫源性疾病,它以发病急、传播速度快、病死率高为主要特征。其主要传染源为啮齿类动物,主要传播媒介是跳蚤,
在报纸的各项业务中,发行占有极其重要的地位。发行是报纸的生命线,得发行者得天下。而对发行渠道进行优化,更是报纸发展到一定程度时不得不面对的问题。本文首先介绍了报纸
随着社会经济和城市化的不断发展,汽车作为基本的交通工具,数量也随着迅速增加,导致交通安全问题日益突出。行人与车辆是交通行为的主要参与者,本文对基于单目视觉的行人和自