内部信息系统的风险管理方法初探

来源 :第二十二届全国信息保密学术会议(IS2012) | 被引量 : 0次 | 上传用户:VIPT250
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  本文从风险管理的角度并以变更管理为例,分析了信息系统运维阶段变更事项的类型、风险管理的内容,重点针对信息系统几种常见的变更事件进行了风险分析及规避或降低风险措施的实施要点分析。本文认为开展信息安全风险管理,应明确管理对象的安全需求和目标,仔细分析系统所面临的威胁和自身存在的脆弱性,落实管理机构,确定管理流程,建立监控与审查机制并有效执行,同时还应提供必要的沟通和咨询条件。
其他文献
  笔者结合参与的涉密信息系统项目,参考国际、国内对于信息安全风险评估的研究成果,总结归纳出涉密信息系统信息安全面临的70种威胁,并且采用统计分析的方法,总结出国内涉密信
  在计算机数据安全领域,相对于广域网来说,局域网内部的信息安全问题更值得关注。内网安全管控系统就是针对这一问题,通过控制访问计算机外设接口以及审计接口设备的使用情况
  本文通过学习分析国家信息系统等级保护的基本要求和相关文件,指出了国家电子政务外网安全等级保护与信息系统安全等级保护之间的区别,对政务外网的安全等级保护工作进行了
雾霾天气下采集到的退化含噪图像模糊不清、对比度较低;而使用传统基于双边滤波的去雾方法得到的图像偏暗,效果有限。针对这些问题,提出了一种新的基于二次滤波的算法,实现雾
  本文分析了当前保密学历教育和保密学科建设的现状和存在的一些问题并提出解决方式建议。从一般意义上对保密工作的基本特点、发展方向和保密学的学科属性、学科特点、学
Reconfigurable intelligent surface (RIS) can manipulate the wireless propagation environ-ment by smartly adjusting the amplitude/phase in a programmable panel,
  本文以集团公司内部广域网为例,分析内部广域网的安全保密管理存在的问题,并从广域网安全保密管理统筹规划及广域网日常管理两个方面提出几点建议。
介绍了一种移膜革表面免打磨处理剂792AH的制备技术,采用792AH对革面材料进行底涂,对修饰层补强的同时,可使革面与聚氨酯胶粘剂的粘接力明显提高,与改性TPR鞋底材料可达成有
As a revolutionary hardware technology that can reconfigure the propagation environment, re-configurable intelligent surfaces (RISs) have been re-garded as a pr