信息系统安全的工程化管理研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:APIer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
全文共分六章.第一章阐述了开展信息系统安全工程管理研究的背景、意义,简要综述了相关研究内容的现状,概括了该文的主要内容及结构.第二章在分析现代信息技术特点的基础上,有针对性地引入安全系统工程能力成熟SSE-CMM模型,作为构建信息系统安全工程体系框架的理论指导,并阐述了如何在该模型指导下进行信息系统安全工程管理的过程.第三章针对信息系统安全工程管理中的风险分析与评估问题,首先在SSE-CMM模型的基础上研究了各风险因素之间的关系,介绍了将模糊综合评判应用于信息系统风险评价的方法,给出应用实例;并将组合式风险分析方法用于风险评价,举例说明了方法的应用.第四章针对信息系统安全工程管理中安全审计问题,依据SSE-CMM模型定义了安全审计系统的规范,建立了安全审计系统,研究了该系统关键技术的实现并给出了应用案例.第五章将安全体系框架的研究成果应用于江苏省高速公路联网收费系统的安全规范设计中,对相关理论方法在实践中加以检验.第六章给出该文研究结论,并讨论进一步研究方向.该论文十分注重实践,论文始终围绕中国,特别是江苏省的信息安全实际问题展开研究,研究中调查了江苏省近五十个大中型信息系统的安全管理状况,作为对信息系统安全分析的依据,使理论研究成果体现较强的实用性和可信度.该论文的创新点有四个方面:第一,在信息系统安全管理工程化理念的指导下,引入安全系统工程能力成熟SSE-CMM模型,在该模型的基础上,建立了信息系统安全体系的基本框架,讨论了组成框架的相关过程,给出了安全工程实施的一般过程和安全基线的制定原则.第二,在SSE-CMM模型的基础上,将模糊综合评判法和组合评估法应用到信息系统的风险管理中,并给出应用实例.第三,设计并实现了一个基于应用的安全审计系统.第四,在国内交通行业首次应用安全工程管理的理念构建江苏省高速公路联网收费系统安全体系.
其他文献
传统英语课堂往往是教师的单项知识传输,学生被动接受知识,导致师生之间缺乏有效的沟通互动,影响学生的学习效率,导致学生学习的英语知识过于死板,缺乏生命力.互动式教学是指
该文从中国企业的实际情况出发,借鉴国内外的研究成果,对财务危机的成本、预测方法、财务比率的选择以及财务危机与融资结构的选择进行了系统的研究.在关于财务危机成本的研
首先,作为ESP的基础,该文提出了一种面向对象的集成知识表示方法.针对现有专家系统平台在处理模糊知识方面的不足,该文对模糊知识的表示和处理进行了研究.该文根据隶属函数的
EPC总承包模式已经成为国际建筑市场的主流承包模式,国际总承包商凭借自身管理、技术优势从中获取了丰厚的利润。在我国,EPC总承包模式仅在电力、化工等行业得到应用,拓展的
随着时代的不断进步与经济的日益发展,教育成为科技发展的首要任务,新的教学大纲中也明确指出:学校除了要安排教师教授学生课本上的专业知识,还应该紧跟社会发展的脚步,重视
体育教学中体育游戏的作用不可小觑,因为体育教学学科本身属于一个理论知识较少,实践性较强的一门学科,如果在课堂上一味地进行体育锻炼,一来是学生们的体能无法跟上教学的进
网络时代的到来广泛地影响着新时代中学生的思想观念、生活方式和学习方式.然而网络对中学生产生的影响是多方面的,如果不能恰当处理好中学生与网络的关系,将会给中学生的成
上市公司退出机制加强了股市的压迫机制和自我淘汰机制,对证券市场发挥资源配置功能有积极的影响;同时,退出机制还能树立正确的投资理念,增强我国投资者的风险意识,保护我国资本市场的中小投资者,从而使我国证券市场向规范化方向发展。当上市公司持续上市的条件部分或全部丧失时,那上市公司就不可避免地面临退市的现实。 上市公司退出股市不是一个独立的事件。从公司财务风险管理的角度,它是从财务风险发展...
学位
班主任是班集体的组织者、领导者和管理者,是学校对学生进行思想政治工作的骨干.班主任在校长和学生管理部门的领导下,在任课教师的协助和各部门的配合下,全面负责班级的各项