首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 23 毫秒
1.
高校信息化建设飞速发展,信息安全评估势在必行。本文阐述了风险评估的三种方法:定性分析法、定量分析法和综合分析法;并介绍了如何利用综合相乘法计算风险值;最后通过风险评估流程说明风险评估的过程及评估结果的处理意见。  相似文献   

2.
信息系统是由计算机硬件、网络和通讯设备、计算机软件、信息资源、信息用户和规章制度组成的以处理信息流为目的的人机一体化系统.信息安全是信息管理系统的重要组成部分,进行信息安全的风险评估可以促进信息系统的安全建设.本文分析阐述风险评估,探讨信息安全风险评估的方法和过程.  相似文献   

3.
高校信息安全风险评估的策划是高校信息安全管理的起点。本文通过对高校信息化现状的分析,结合我国即将推行的《信息安全风险评估指南》,指出高校进行信息安全风险评估的必要性。本文对其策划过程进行了论述,并对其中存在的问题提出了自己的看法,以对高校信息安全风险评估提供参考。  相似文献   

4.
介绍了关于石化销售企业目前信息安全体系建设所存在的问题和评估安全信息的风险,提出了有效的系统结构和实践措施。  相似文献   

5.
文中针对信息安全风险评估及安全事件管理进行分析。  相似文献   

6.
通过对甲企业整体业务运转流程进行分析,整合加工传统GB/T 20984-2007标准中5种资产类型,构建信息安全风险评估指标体系,在离差平方和最大原则下,综合运用三角模糊数及熵值法建立信息安全风险评估模型,对甲企业信息安全风险进行评估.研究证实,三角模糊熵法在评估企业信息安全风险时最大限度地减少了主观因素对评估结果的影响,该方法使指标量化结果更贴近实际,同时离差平方和最大原则的应用使评估对象多属性综合评价值尽可能分散,使评估结果更加清晰.  相似文献   

7.
探讨组织管理视野下的信息安全本质,并将信息安全风险抽象为组织管理中的信息安全保障能力与信息安全需求之间的知识缺口,提出一个新的信息安全风险的概念模型和基于组织知识的信息安全风险整体评估思路,并对比传统的信息安全风险模型,讨论了该模型的优点.  相似文献   

8.
通过贵州省信息安全风险评估试点工作的实践与探索,推动贵州省的信息化发展,促进信息安全保障体系的建设,提高信息系统的安全保护能力,使信息系统的安全状态由高风险降为低风险。  相似文献   

9.
随着信息技术的飞速发展和日趋激烈的商业竞争,企业已不再满足于独立、零散的办公自动化应用,企业需要的是协同工作、综合、集成化的解决方案。而网络是解决由于物理距离造成的信息交流不畅、协商沟通不便的办公瓶颈问题的最佳方式。现就企业办公自动化进行简要分析。  相似文献   

10.
层次分析法在信息安全风险评估中的应用   总被引:3,自引:0,他引:3  
信息安全风险评估是进行信息安全风险管理的第一步。风险评估中指标之间的权重分配是进行评估的一个关键问题。对风险评估的准则和指标进行了分析,提出了运用层次分析法进行指标权重的计算方法。利用该方法计算的结果可以直观地掌握各类风险的危害程度,为信息安全风险管理决策提供科学依据。  相似文献   

11.
基于文本挖掘的方法,文章设计了一个结合知识库实现的信息安全风险评估系统,该系统可以最大限度地降低执行者评估过程中的主观随意性,同时为知识库的数据采集提供了一个切实可行的途径.  相似文献   

12.
介绍信息安全风险评估的几种常用方法,并结合其他学者的研究成果分析它们的长、短处。  相似文献   

13.
信息安全风险评估中指标之间的权重分配是进行评估的一个关键问题。对风险评估中技术安全的准则和指标进行了分析,提出了运用层次分析法进行指标权重的计算方法。利用该方法计算的结果可以直观地掌握各类风险的危害程度,为管理决策提供科学依据.  相似文献   

14.
基于反竞争情报的信息安全风险评估研究   总被引:1,自引:0,他引:1  
对影响秘密信息安全的风险要素进行了分析,并采用层次分析法和模糊评价等级法对其安全进行风险评估.得到影响秘密信息泄露的要素及信息安全的风险值。  相似文献   

15.
回顾了我国信息安全风险评估和等级保护工作的发展历程;阐述了关于风险评估和等级保护工作的一些新认识,以及两者在信息安全保护中的目的、出发点和作用的异同;展望了下一阶段信息安全风险评估和等级保护工作的重点:国家、行业、单位有关主管部门应进一步明确和规范信息安全风险评估和等级保护工作的管理,加强有关测评标准、技术的研究,增加面向专业测评机构和用户单位的技术培训,推动和扶持我国自主可控信息测试工具系统的研发和产业化发展。  相似文献   

16.
信息安全风险评估中指标之间的权重分配是进行评估的一个关键问题。对风险评估中技术安全的准则和指标进行了分析,提出了运用层次分析法进行指标权重的计算方法。利用该方法计算的结果可以直观地掌握各类风险的危害程度,为管理决策提供科学依据。  相似文献   

17.
陈健  吉久明  孙济庆  李楠 《情报杂志》2013,(2):169-172,207
依据资产、脆弱性、威胁等风险评估基本要素,提出一种基于Markov方法、以威胁为核心的高校信息安全风险评估模型。通过运用Markov,德尔菲集体讨论法,层次分析法等方法得到威胁发生的概率、威胁的后果属性、属性值及其权重,进而计算出威胁指数。利用威胁指数对风险进行排序,为制定有针对性的高校信息安全风险管理策略提供科学的依据。并着重对不同方法选取的初始概率值对最终结果影响进行了比较分析,发现初始概率对最终的结果影响很大。  相似文献   

18.
阐述了办公自动化中网络安全方面的主要隐患,并针对性地提出网络安全保障策略,具有一定的参考价值。  相似文献   

19.
一种内部网络信息安全风险评估模型及技术实现   总被引:1,自引:0,他引:1  
提出了一种基于ISO/IEC27000的内部网络信息安全风险评估模型,并具体设计了一个内部网络风险评估系统用于实现该模型,对模型在计算机上的实现进行了简要说明,分析了系统的开发模式和实现平台。  相似文献   

20.
企业网络信息安全研究   总被引:1,自引:0,他引:1  
刘晔 《中国科技信息》2006,(20):138-139
文章从国内企业网络信息安全的现状出发,对企业在信息安全问题上所面临的威胁因素进行了探讨分析,提出了解决企业网络信息安全的具体对策,指出应从整体上提高网络安全水平,构建一个立体的安全体系。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号