基于BS7799的信息系统安全风险评估研究

被引量 : 0次 | 上传用户:jx34343
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机的日益发展和普及,计算机病毒、计算机盗窃、服务器的非法入侵破坏已变得日益普遍和错综复杂。任何企业及其信息系统都可能面临着包括计算机辅助欺诈、刺探、阴谋破坏、火灾、水灾等大范围的安全威胁。因此有必要对信息系统的安全性进行评估。对信息系统进行风险评估即脆弱性、系统面临的威胁及其发生的可能性,以及脆弱性被威胁源利用后所产生的负面影响的评估,系统安全的风险评估结果对组织机构在信息安全措施的选择、信息安全保障体系的建设等问题中做出合理的决策有重要的指导作用。而我国的风险评估研究才刚刚起步,有很多问题值得去研究。本文对信息系统安全风险评估进行了以下几个方面的研究:1.对风险评估要素间关系模型的研究,发现一般模型存在静态考虑的缺点,通过扩充评估要素集合,特别突出人和评估等级,得到新的风险评估要素关系模型,克服了这个缺点;2.对国际上流行的信息安全评估标准CC、BS7799、SSE-CMM进行了分析,得出BS7799标准的结构十分清楚、借助它实施风险评估十分清楚和流畅,实施人员可以依据目录分门别类进行选择和操作,同时,还便于在风险评估后进行核查、教育和培训;3.对BS7799标准、定量和定性分析方法的研究,提出能够对BS7799标准进行改进、定性和定量相结合的风险评估方法,以克服单一评估方法的不足。在具体设计风险评估方法时,采用风险树和风险模式影响分析相结合的方式对BS7799进行了实施与应用;4.通过具体案例仿真研究,验证了此方法的科学性和可行性。
其他文献
以葛根淀粉为原料,以耐高温活性酵母为发酵菌种,进行发酵生产酒精的研究,以还原糖含量为指标,通过正交试验确定了最佳的酶解工艺条件为:加酶量20U/g,料液比1:1,酶解时间3.5h,酶解温度90
做事,要做有价值的事,不做没有用的事,不做既糊弄别人又糊弄自己的事,更不做赔本赚吆喝的事,也就是“不兴伪事”。伪事,说到底,就是弄虚作假的事,欺上瞒下的事,不仅于人于己无益,还会遗
报纸
目的从侧貌美学角度对安氏Ⅱ类2分类错进行研究。方法选取非拔牙自锁矫治安氏Ⅱ类2分类的青少年与成人患者各30例,通过10项常用美学指标进行研究。结果矫治后青少年组与成人
制造业的销售和收款业务的内部控制是制造企业的重要组成部分,文章以业务流程为线索,探讨制造业企业销售与收款业务内部控制,最后对加强销售与收款内部控制提出了建议。
针对近10年来怒江州实施百万亩林果基地、泸水县新种植泡核桃70多万亩的实际,阐述了核桃幼林下续断规范化栽培技术,目的在于充分利用好核桃林地空间价值,提质增效。一方面通
本研究采用语料库为基础的研究方法,以英语为外语的学习者语料库(中国学习者英语语料库CLEC)作为数据,重点考察了中国大学生非英语专业(大学英语四级水平)写作中使用频率最高的
论报纸的“图片化”、“杂志化”及“电子化”——试析报纸未来发展趋势王天定“图片化”、“杂志化”、“电子化”是近年来一些专家和学者为报纸的发展设计的三种模式,这“三
运用辩证观点来分析中国传统文化的当代价值与缺憾。在全球化与超全球化视野中,在前现代、现代与后现代并存的视域中,利用综合创新的方法来探析中国传统文化的精华与糟粕。中
在现当代西方美学研究重心从美的本质转移至审美经验这一重大美学背景下,姚斯于20世纪70年代后期转入审美经验研究。但姚斯研究的不是普通的审美经验,而是以艺术经验为主的历史
OpenGL是用来生成计算机图形图像的最为广泛接受的跨平台API。然而目前存在的问题:一是随着OpenGL在PC上的日益广泛的应用,其跨平台实现时的性能成为一个至关重要的问题;二是由