信息安全风险自评估方法的研究及其辅助工具的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:jesical1106
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,信息借助于网络快速的传播,信息系统的安全性也受到来自多方面的威胁,因而,如何保证信息系统安全也日益被提到日程。在几十年的系统安全研究中,人们也深刻认识到:信息系统安全问题单凭技术是无法得到彻底解决的,它的解决涉及到法规政策、管理、标准、技术等方方面面,任何单一层次上的安全措施都不可能提供真正的全方位的安全,信息系统安全问题的解决更应该站在系统工程的角度来考虑。在这项工程中,信息系统安全风险评估占有重要的地位,它是信息系统安全的基础和前提。信息安全风险评估分为自评估和他评估两种类型,其中,自评估是组织为了定期了解自身安全状态而进行的一种评估活动,在组织信息安全管理中有着重要的作用。为了使组织自我的风险评估工作更具科学性和合理性,有必要在进行评估前确定一个评估实施的流程和方法;并且风险评估中需要采集大量的数据,评估过程相当复杂,系统需要保留所有采集数据以备日后查询、核对、检验、分析,而且需要评估人员具有丰富的评估经验。因此,开发设计有效的评估辅助工具对于缩短评估周期、节省人力物力、保证评估实施的科学性和有效性都至关重要。本文首先介绍了信息系统的安全以及信息系统风险管理和风险评估的背景知识,在研究了国内外相关标准的前提下提出了一套自评估的方法,并对具体的实施进行了分析,这些对具体的评估活动有着重要的指导作用。在这个风险评估流程基础上,给出了一个有效的风险评估辅助工具的设计方案。本方案中,根据风险评估涉及要素多、过程复杂、不易实施等特点设计了内容丰富的信息库,包括了资产、威胁和脆弱点的分类及分级等重要信息,使用户可有效地对要素进行识别和赋值。同时,方案的设计能够为识别出的威胁提供控制措施,并在评估的最后,按照矩阵法对系统风险值进行计算,使用户清晰地了解信息系统安全状况,并采取有效的控制措施。
其他文献
在英语教学中,加强英语学法指导是大面积提高英语教学质量的根本途径.在教学过程中,教法与学法是相互作用的整体,只注重教法而忽视学法,尤如飞机两翼缺了一翼.指出:“教师要
在刚刚过去的2月份,国内经济领域有几件大事值得关注。第一件大事就是降准。2月4日,央行决定,自2015年2月5日起下调金融机构人民币存款准备金率0.5个百分点。同时,为进一步增
资源整合是涉及多个学科领域的综合性研究课题,一直是数字图书馆建设中的研究热点。本文从数字资源的特点、概念、整合策略和组织方式出发,对数字资源整合方式和整合协议做了比
本文在运用内容分析方法对现有涉及我国数字内容产业法律法规以及各项政策文本进行分析的基础上,研究了我国数字内容产业政策工具在管理主体、存在问题、治理方式和不同层次政
学术不端行为逐步演变成世界性的学术“毒瘤”,危害科学研究的正常进行,同时也动摇了公众对科学的信心。在学术期刊上发表科研成果,是研究人员获得学界认可的有效途径。为了
怎样既能最大限度地提高课堂教学效益,又能切实减轻中小学生过重的课业负担,是当前课堂教学改革的一个重大课题.“精讲精练”是提高课堂教学效益的重要途径.
长久以来的应试教育,总是“逼迫”学生在有限的时间内完成“命题作文”,即预先设计一些可以通过语言传达的,作为习作者必须恪守的理念,机械地要求学生放弃立意作文的自由,剥
目的:通过检测参芪扶正注射液对肝癌MHCC97L细胞侵袭力及其VEGF基因表达的影响,明确其降低肝癌瘤株侵袭力的作用,并通过RNA干扰技术加以验证。方法:在MHCC97L体外培养系中加
课本习题在帮助学生理解基础知识,掌握基本技能技巧以及灵活运用知识解决各种具体的实际问题等方面都有着十分重要的意义.课本习题是培养学生思维能力的载体.因此重视课本习
【摘要】在高中语文的教学中,涉及的方面很多,字词拼音、诗歌鉴赏、阅读、古文、作文等,每个部分都是重要的,而每个部分都有不同的技巧。因此,教师在具体教学中,应重视不同部分的教学方法与策略,通过大量分析向学生渗透其相关内容,在指导过程中,让学生逐渐理解并掌握各个部分的技巧,提高分析的能力,进而提高成绩。  【关键词】高中;语文;教学策略  【中图分类号】G633 【