信息安全风险评估中资产识别综合模型研究

来源 :云南大学 | 被引量 : 0次 | 上传用户:aiyis88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息技术的发展给现代生产生活带来便利的同时,也带来了新的风险。商业银行是现代经济的枢纽,对信息技术的依赖性和安全需求极高。同时由于商业银行的特殊性,一旦安全事件发生往往损失巨大。因此对于信息风险的控制越发重要。信息安全风险评估可以帮助信息系统的应用单位发现潜在的危机,以便及时采取方法措施,将风险降低到可控制范围内。而风险评估是建立在资产识别基础之上的。目前国家在信息安全风险评估只有指导性的规范,没有统一具体的标准,并且信息安全风险评估是一个复杂的系统工程,往往涉及到多个学科,许多时候对信息安全的评估不能只从计算机系统的角度考虑还要结合不同行业的业务需求。本文以商业银行为背景,对其信息安全风险的业务风险与技术风险做了详细的介绍,全面分析了风险产生的原因。对信息安全风险评估的基础--资产识别这一部分进行研究,并提出模型。用灰色统计的方法,对评估人员的评分数据进行灰统计量化,得到评估指标的灰统计权向量,再对其进行单值化处理,得到资产信息安全三属性的综合评价值。根据被评估单位的业务战略,采用AHP方法来确定信息安全三属性在资产重要性中的权重,得出重要性赋值。并且结合某商业银行信息系统对模型进行了实例应用分析。结果表明,灰统计评估法,克服了评估指标难以量化的问题,使结果更为客观;用AHP方法能准确根据战略目标来得出合理的权重,具有一定实用价值。
其他文献
农资作为一个产品门类齐全、经济体量庞大、规模企业众多的产业,其营销一直是"三农"领域受人关注的"显学",各种从理论到实战的成果为农资营销作出了积极贡献。最近,记者在实
保护性耕作是一种新型旱地耕作法,它主要包括免耕播种施肥、深松、控制杂草、秸秆及地表处理等4项内容,其核心是免耕播种,主要作业均使用机械来完成。
<正>目的回顾分析新生儿肾积水手术资料,了解手术可行性。方法2008年8月至2010年3月所进行的新生儿肾积水手术,从最初疾病诊断,术前准备,手术过程,术后效果进行了观察分析。
会议
近日,国务院安委会办公室召开化工园区和危化品企业安全整治提升工作交流推进会,加快推进落实关于全面加强危化品安全生产工作的意见和危化品安全生产专项整治三年行动计划,
目的:探讨抗菌药物的合理应用.方法:对我院门诊2002年10月至2003年3月处方共计11742张,并统计分析.结果:我院抗菌药物的应用基本合理,但在联合用药中仍有不合理现象.结论:临