论文部分内容阅读
本文通过对信息系统安全管理发展情况的介绍,提出从根本上解决信息系统的安全问题,不但要重视技术领域内的研究,更要重视从系统和工程的角度对信息系统的安全风险问题进行动态的、持续的管理。然后提出了信息系统安全管理的概念、性质及其原则。提出了信息系统安全管理模型的总体思路。接着按照这个整体思路,详细地阐述了如何建立、运行、评估和维护信息系统安全管理模型。然而,在具体的实施过程中,安全问题的解决与具体的信息系统所采用的技术、软件、硬件和环境有很大的关系。所以,本文以中国农业银行四川省分行综合业务系统为例,阐述了信息系统安全管理模型应用到这一具体实践中的方法和途径。为各种组织具体实施信息系统安全管理提供了实例。