企业信息安全风险自评估模型研究

被引量 : 0次 | 上传用户:viagra2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息技术是推动经济发展的重要力量,能帮助企业发展,支持企业的业务扩展和创新。随着我国企业信息化的不断深入,传统业务对信息系统的依赖日益增强,随之而来的IT架构也日趋庞大和复杂,同时日益严峻的网络安全形势和各种各样安全威胁对企业信息管理和信息安全提出了新的挑战,增加了企业的风险,信息安全管理正在成为企业信息化建设中面临的一大课题。安全问题不能简单用技术解决,信息安全的核心在于风险管理,而风险评估是风险管理的基础和前提。安全的动态性、业务和信息系统的不断变化要求企业经常开展风险评估,自评估同内审一样是企业风险控制的一种基本手段。目前评估中使用的模型和方法过于理论化、依赖于个人经验,以致操作复杂、主观性很强,不能很好地被企业使用,如何构建科学、简单、有效的自评估模型及基于模型的评估流程和方法,已成为我们必须面对和解决的迫切课题。构建信息安全风险自评估模型,需要确定资产、威胁和脆弱性三个基本要素评价指标和度量体系,其中威胁的评估是目前最困难和最主观的环节,也是本文的重点。在对目前主要的风险评估方法以及相关学者提出的评估模型研究分析的基础上,结合企业自评估的需求,通过专家访谈和问卷调查获取统计数据,应用因子分析法提炼出威胁动机、威胁能力、威胁频率、资产吸引力四个基本要素作为信息系统威胁可能性分析的评价指标;通过分析信息资产对企业的价值,结合相关标准和成果,提出从七个方面评价业务影响的信息资产价值评价方法;通过分析脆弱性与安全措施的关系,提出将考虑已有安全措施后的信息安全的三个基本方面(即机密性,完整性,可用性)对资产的影响作为信息资产脆弱性评价指标;应用层次分析法建立威胁和脆弱性的度量结构,在上述研究的基础上,基于要素之间的关系,构建出企业信息安全风险自评估模型。最后依据本文提出的模型和方法,某企业对其一业务系统进行风险自评估,通过实际案例对企业信息安全风险自评估模型进行验证。本文在最后一章给出了本研究的价值和成果,并指出了本研究的不足之处,以及未来研究需要改进的地方。
其他文献
介绍了微课的设计制作过程并将其应用于大学化学教学中,通过分析发现微课增强化学教学的有效性,课程的内容以及微课的制作效果会影响微课的被接受程度.
本文以世界英语理论为起点,介绍了"中国英语"在跨文化语境下的重要角色。针对当前中国的英语教学无法满足中国对外交流需求的现状,提出引入"中国英语"的教学理念,以及"中国英
本文介绍了新兴的检索方式——案例检索 ,并对案例库建设中存在的问题进行了探讨。
<正>刚刚过去的9月,山东省政府发布《山东省综合交通网中长期发展规划(2018-2035年)》,要求各地各部门结合实际认真组织实施。规划指出,要全力推进"2+4+N"城市综合枢纽建设。
目的:了解白纹伊蚊、致倦库蚊、中华按蚊和五指库蚊生活史各期超微结构。方法:野外采集这4种蚊虫并行扫描电镜(SEM)观察。结果:4种蚊虫的幼虫栉齿、成蚊小盾板、蛹呼吸管和外
1987年7月9日,于是之六十诞庆,北京人民艺术剧院老院长曹禺先生送给他一幅字,富有哲理又极准确、深刻地概括了我国杰出话剧表演艺术家于是之的艺术道路。曹禺先生的这幅字是
在传统的飞机装配中,需要采用大量的装配型架,用于夹紧、定位、支撑飞机的各个部件,然后通过人工辅助进行对接装配。这种装配方法的自动化程度低,产品生产效率低下,质量不稳
女性创业在世界范围内的兴起,使得女性创业成为近年来国外经济管理科学界的一个研究热点。国内研究则起步较晚,而且研究背景大多置于促进女性就业的大前提下。本文以制度环境
《复变函数》是数学与应用数学专业的一门重要基础课,其在讲授和理解上都很困难.本文基于MATLAB的工具包,将某些初等函数图像具体化,同时对留数与积分计算也进行了简单探讨,
由于电网的波动、静电释放、雷电等的影响,在整机和系统中常常会遇到意外的电压瞬变和浪涌,造成半导体器件的烧毁或击穿从而导致电路系统的损坏。瞬变电压抑制器能代替传统的