信息安全评估方法的研究与应用

来源 :北京航空航天大学 | 被引量 : 0次 | 上传用户:tcjzy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的迅猛发展,企业对信息产品和服务的依赖越来越大,信息的保密性、完整性和可用性显得尤为重要,这正是信息安全所要保障的内容.影响企业信息安全的因素涉及到多个方面,其管理是一个复杂的风险管理过程,而管理的基础正是风险评估和分析.该文探讨的就是如何对企业的信息安全状况作出准确合理的估计,运用风险评估理论,引入层次分析法,对这样一个多目标、多层次、多准则、结构复杂、因素众多的问题进行综合性和科学性的评价,并把评估方法应用于一家实际企业(海南航空集团),对该企业的信息安全状况各方面进行详细分析和判别,最后评价得出总体的风险等级水平.在科学评价企业信息安全风险的基础上,应选择适宜的控制目标与方式进行风险控制.该文考虑了企业的业务持续性和管理规范性,在国际通行标准要求的框架下从实际操作角度给出一个相对完整和可实施的信息安全管理体系设计和实施的解决方案,确保企业风险被降低或消除,从而实现全面的风险管理,促进企业运行效益.然后结合目前海航集团的业务发展需要和信息安全风险评价结果进行实际应用和实施,使集团的信息安全控制在技术和管理层面有机地结合起来,达到相对较高水平的信息安全.该文选取的应用案例企业海航集团是一家中等规模的民航生产运输企业,在业务信息系统运行、网络平台设置和管理维护上有一定的普遍性.通过对其信息安全的评估与管理,可以为国内中小型生产企业的信息安全建设提供可借鉴的经验和参考.
其他文献
  本文主要从工程造价的计价方法、工程造价的信息管理、工程招投标做法及中标原则、工程造价咨询业这几个方面分析国外主要工程造价计价方式及实施情况。然后结合我国工程
用从头算分子轨道法对反应 H+CIF→HCl+F的势能面进行了系统的研究.在势能面上找到了与该反应相应的两个过渡态,并通过对从这两个过渡态出发的内禀反应坐标的分析,得出了H与C
戏剧、电影,离不开导演。新闻报道却不可导演。现在的失实报道中,有一种就是导演出来的。这是“文革”的遗毒,看来还有待彻底清除。 Drama, film, can not do without dire
由于高考数学学科的命题原则是在考查基础知识的基础上,注重对数学思想和方法的考查,注重数学能力的考查,强调了综合性.这就对考生分析和解决问题的能力提出了更高的要求,也
随着经济的发展,农村中的农民纷纷进城打工,于是就产生了一部分父母常年不在身边的“留守学生”,对这一部分学生心理问题进行探讨并微探其心理调适的方法,以进一步促进老师及
现在,越来越多的中国企业意识到了科学管理的必要性,规范的管理技术有助于提升企业的竞争力,提高管理技术的一个有效途径就是建立良好企业营销决策支持系统,有效帮助企业优选决策
课堂不是教师出彩,而是学生出彩.要把课堂还给学生,让学生成为课堂的主人.将生活融入数学,让学生体会数学乐趣.努力摒弃“教师唱主角”的课,“见书不见人”的课,“中评不中用
以有效市场假说为代表的传统金融学理论的前提是投资者完全理性,而有限理性的提出使这个前提受到广泛质疑。肯定市场非有效性和投资者非完全理性的行为金融学理论对许多市场异
风险投资就是以高技术和知识为基础,指将资金投入到有巨大增长潜力,同时在技术和市场等方面存在很高失败风险的一种期权投资行为。风险投资公司和风险企业之间的关系是一种委