基层企事业单位信息系统的安全风险评估

来源 :第二十一届全国信息保密学术会议(IS2011) | 被引量 : 0次 | 上传用户:pipe55
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  本文对基层企事业单位信息系统的安全风险问题进行了探讨。在基层企事业单位,现有各类信息系统都存在着一定的安全风险问题。风险评估是基层企事业单位信息系统安全管理过程中的一项持续性的基础性工作。一要坚持具有多种知识和能力的人,特别是具备攻防经验和知识的人员共同参与,有助于提高评估的整体效果;二要尽量区分和细化不同的基层企事业单位的环境差异、需求差异;三要坚持将评估过程转化为众多用户共同“决策”的过程,引导用户全面了解风险,自觉规避风险;四要增强敏感性,进行深入的关联分析,通过一两个漏洞分析能推断出可能相关的其他技术和管理漏洞;五要坚持并积极引导用户自觉地将其个性化需求限制在相关标准和法律规范的范畴内;六要规范安全风险评估的记录文档和结论,加强对评估结论的管理。风险评估的总体目标,是认清信息安全形势、把握信息安全状况,进而明确和强化安全管理责任,采取切实有效的安全保障措施,保持信息安全策略的一致性和持续性,使信息系统的运行更加经济有效。
其他文献
声音在勒维纳斯作为第一哲学的伦理学中具有特殊的意义。声音所指向的异域首先质疑了存在论意义上观看的优先性,而勒维纳斯在伦理之光中所打开的“倾听之眼”构成了一种对存在之光的伦理抵抗。作为人质的伦理主体正是在对异响与微妙之静音的倾听和回响中发出了一种良心的心声,最终让伦理主体在当代的回归得以可能。
  随着DDoS攻击在互联网上的日益泛滥,人们对它的源追踪技术研究也越来越深入,出现了一批经典的理论和算法。本文对当前主要的研究成果进行深入研究,分析其适用环境和算法性能
  本文从系统测评要求的角度,分析了一些安全管理证据的产生环节及其与管理机构和人员的相关性,并提出落实信息安全管理,可通过确定安全管理责任机构、确定安全管理流程、确定
  网络攻击效果评估技术属于信息安全评估领域。该技术从攻击的角度研究网络攻击对安全防护对象安全属性的破坏,并对攻击效果进行定性定量的分析。从网络信息系统安全评估标
  本文针对传统木马检测技术不能有效检测未知木马程序这一缺陷,在研究生物免疫机制以及Windosw系统下木马程序特点的基础上,给出了一种基于人工免疫的木马检测方法,提出了一
上市公司关于自身业绩公告的信息作为引导投资者正确预期投资收益与风险的重要措施,其有效性取决于贯彻落实公开、公平与公正原则的实际程度。本文以2008半年度报告有业绩预
  本文针对信息系统安全整改决策的分类安全评价问题,建立了安全评价层次化结构模型;参考分级保护测评标准确定了各分类及其所属分项的权重系数集;根据各分项测试计分给出了其
  PKCS是美国RSA实验室为公钥密码学提供的一个工业标准接口,其中PKCS#11是密码组件接口标准。本文根据国内外学者的相关工作和实际项目经验,详细介绍了该标准包含的所有函数
  本文针对电子政务应用在日常安全管理、安全防护架构、定期安全评估等方面存在的问题,提出一种电子政务信息安全管理综合评价系统框架,便于开展电子政务安全自评,综合评价系
  在当今信息化时代,网络窃密事件层出不穷,严重威胁了国家的安全与稳定,保密工作亟待加强和革新。加强保密学历教育,推进保密学科建设,积极培养高层次保密专业人才成为必由之路