基于BS7799的电子政务信息安全风险控制模型与策略研究

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:mailnewsnow
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子政务是政府部门信息化的核心和发展方向,而信息安全则是电子政务发展过程中的主要障碍之一,如何有效防控电子政务的信息安全风险是各类政府部门所面临的重大挑战。   本文基于对电子政务信息安全风险及其成因、标准、策略、技术方案、评价体系、认证体系等方面研究成果的综述,结合对信息安全标准BS7799的解构和分析,提出了以持续改进为目标的电子政务信息安全风险控制模型。   本文应用问卷调查方法对北京市政府部门进行了调研,回收有效问卷50份。调研结果显示,北京市政府部门在信息安全领导体制建设、信息安全责任制落实、信息安全外包管理、信息安全管理体系认证管理、信息安全评估等方面取得了长足的发展,但在信息安全策略管理、信息安全激励机制建设、信息安全资源配置、信息安全标准化管理、信息资产风险控制等方面还有待改进。   针对调研中发现的电子政务信息安全问题,借鉴BS7799的思想和内容,本文提出了控制我国电子政务信息安全风险的九个措施,即尊重信息安全规律、完善信息安全领导体制和管理机制、确保信息安全建设与电子政务的同步发展、加强信息安全管理系统的全流程管理、推行信息安全外包管理、推进信息安全的标准化管理、提升信息安全的技术保障和快速反应能力、建立常规化的信息安全评估制度、建立政府工作人员学习考核档案。   本文对于我国各地政府的政务信息化和电子政务建设具有一定的指导价值。本文的局限性在于问卷设计过于繁杂和琐细,没有充分突出电子政务的信息安全风险问题。
其他文献
改革开放以来,我国制造业获得了持续快速的发展。中国制造的工业品在国际市场上的份额显著提高,很多产品的产量已位居世界前列。可以说,在今天,“中国制造”已遍及世界各地,已成为
将EVA与平衡记分卡组合应用于我国商业银行内部绩效考核中,构建我国商业银行战略导向、价值创造型的绩效考评模式,对于提升我国商业银行的经营绩效和核心竞争力,提高商业银行
首先,忽视激励或激励无效,是知识联盟无法实现协同效应的重要原因。本文提出知识联盟环境下的激励协同概念,从知识联盟激励协同的知识主体、不同知识主体间的关系和激励序参
随着科学技术的不断发展,无形资产在现代经济社会中的作用日益显现,无形资产对企业价值贡献日益提高,并日益成为企业创新和发展的核心资源。   传统财务报告本质上是针对有形
学位
冯厚华(JEFF FENG),J2厚华设计顾问集团总裁、总设计师,广州美术学院客座教授。1991年毕业于广州美术学院首届环境艺术设计专业,后到华理工大学建筑系研修。师从尹定邦教授、
拳击运动是一项对抗十分激烈的运动,为了探索音乐对拳击训练的积极影响.本文采用访谈法,文献资料法,数据统计法对音乐在拳击运动中的影响及运用进行研究.研究分别从音乐对身
中国的股票市场经过十几年的迅速发展,已经具备相当的规模,自1990年12月上海证券交易所和1991年4月深圳证券交易所营业开始,一大批国有企业通过股票市场筹集了大量的资金,并
自定向增发正式推向中国市场以来,因为它的累计收益率高,发行价格较二级市场价格有折扣等特点,所以成为很多基金公司热门的投资对象,国内学界和业界纷纷展开了对定向增发股票价格
生产系统可视化有利于及时发现变动情况并迅速作出决策,而生产过程中的信息获取和共享对生产系统的可视化控制极为重要。本研究旨在揭示生产系统的运营模式与其内部信息之间的
学位
操作风险与市场风险、信用风险一样,是商业银行面临的三大风险之一。操作风险预警指标体系的建立,对于正确识别和有效防范风险的发生具有重要意义。与另外两种风险相比,见诸于文
学位