企业信息安全风险评估方法的研究

被引量 : 0次 | 上传用户:limingxhss2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
“信息化促进工业化,工业化带动信息化”,现代工业化的发展已经完全离不开信息平台的支撑。然而,作为企业的老总,在深知信息系统存在安全风险的同时,更想知道其中的主要风险是什么,怎样做才能提高企业信息系统的安全水平。采用信息系统风险评估可以对企业信息系统的安全状况作出一个客观的评价,依据评估的结果进行建设,可以做到有的放矢,渐入佳境。在众多的信息系统安全风险评估方法中,定性和定量是两个主流方法。定量评估方法更能直观地反映出信息系统的安全水平,深受评估单位的欢迎。但由于企业,尤其是大企业信息系统广大,人员较多,网络结构和设备繁杂,采用普通的定量评估方法是不现实的,而采取简单的抽样性评估,结果也是不精确的。因而急需研究一套适用于企业的信息安全风险评估方法。即信息安全风险评估企业定量方法。信息安全风险评估企业定量方法,就是依据企业,尤其是大型企业的特点,根据确定的评估内容,评估流程,在众多的信息系统,众多的人员与设备中,采用分类分别计算比例的方法,合理的选定评估对象,采样数量。同时,依据企业信息系统中资产价值,威胁性和脆弱性三者之间的函数关系,选取恰当的适合企业的风险计算数学方法,合理的计算企业信息安全风险评估数值。这对于企业,尤其是大型企业是很有用的,也是非常有意义的。本文在对信息安全风险评估企业定量方法研究的同时,给出了应用该方法开展的企业信息安全风险评估项目实例,即燕山石化公司最近实施的信息安全风险评估项目。在较为准确地确定了评估对象和采样数量的基础上,实施了信息安全风险的调研,测试,分析工作,根据三大元素(资产价值,威胁,脆弱性)的量化数据和风险计算数学方法得出的风险量化数值,确定了燕山石化公司目前最突出的急需解决的信息安全风险。
其他文献
学案教学是一种新的教学模式,深圳市宝安区的语文教育工作者将学案教学与王荣生教授的教材选文类型,即“定篇”、“例文”、“样本”和“用件”的理论相结合,设计出了“定篇
目的探讨循证护理在手术室优质护理服务中的应用效果。方法采用回顾性研究方法,选择2010年06月~2011年06月本院418例外科全麻手术病人为临床资料。将2010年06月~2010年12月为21
职业道德与社会主义精神文明建设王恩华一手抓物质文明建设,一手抓精神文明建设,“两手抓,两手都要硬”,是建设有中国特色社会主义的内在要求。在实际工作中,社会主义精神文明建设
总结了积极心理学的历史及现状、积极心理学在家庭健康护理中的应用方法和效果等,认为在家庭健康护理中引用积极心理学的概念,可以促进家庭健康护理的实践、研究、教学的发展
交通是影响旅游资源吸引力和旅游开发规划的关键因素。市郊铁路作为一种市域快速铁路,其在快捷性、舒适性、安全性、节能等方面均有明显的优势,市郊铁路为旅客带来的效用已经
调查显示,温州市女企业家参政比例相对来说比较高,但其政治参与意识仍较薄弱,参政动机也主要停留在追求个人与企业利益的较低层次上,而且女企业家参政的渠道不足,存在非制度
建立技术型无形资产利润分成率评价指标体系,通过层次分析法确定各指标权重,采用多层次模糊综合判断模型确定技术型无形资产利润分成率。
近年来,设计和合成单分散的磁性功能微球引起了广泛的关注,并被应用于生物分离,分子诊断和免疫测定等方面。其中,磁性二氧化硅微球由于其多方面的优点得到越来越多的关注。本
世界卫生组织(WHO)官方网站近日列出了2019年全球健康面临的十大威胁,空气污染、“疫苗犹豫”等名列其中。WHO认为,在2019年面临的十大健康威胁中,空气污染是最大的环境威胁
城乡收入差距过大已成为我国目前的一个主要社会问题,金融发展对城乡收入分配存在某种逻辑上的必然联系。理论上,从短期来看,由于金融抑制、金融约束以及金融市场内在的不完