信息安全管理系统模型设计与实现

被引量 : 11次 | 上传用户:fly_wing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会信息化时代的来临,信息资源对信息化社会的重要程度越来越大。从人们的日常工作生活、企业管理到国家管理,信息资源都是必不可少的关键资源,现代社会的发展,都需要各种信息资源的支持。但是信息在信息化社会发展中的作用越来越重要的同时,随之而来的信息安全问题也变得日益严重,亟需对信息加以安全保护及安全管理。目前,许多标准化组织都提出了各自的信息安全管理的体系标准和模型,这些标准在某些行业,例如电信行业等,得到了很好的应用;并且目前,许多公司已经将信息安全管理工作纳入到了公司的日常管理中,信息安全管理得到了很多企业的高度重视。但是,如果企业仅仅按照信息安全管理标准中的规定,建设了所需的所有文档,而没有信息安全管理系统支撑信息安全管理体系,那么企业是无法有效进行信息安全管理。信息安全管理系统在信息安全管理中占有非常重要的作用,为信息安全管理提供支撑及实施的落地。本文首先调研分析国内的主要信息安全管理系统,发现这些信息安全管理系统普遍存在的问题包括以下四点:(1)资产和资产所承载的业务之间没有关联,这些信息安全管理系统都仅仅反应了单独资产的安全状况,没有反映出将资产所承载的整体业务系统的安全状况。(2)目前国内的信息安全管理系统多为被动式安全管理,当安全事件已经发生时,才能检测出来,无法做到提前预防。(3)缺乏拓扑管理。(4)缺乏对整个生命周期的资产风险的动态跟踪分析,缺乏对资产风险的增加,消减,规避的动态跟踪。然后本文设计了一种新的信息安全管理系统模型,新的模型能够解决目前主流信息安全管理系统存在的问题。根据设计的信息安全管理系统模型,本文设计实现了一个信息安全管理系统,然后验证实现的信息安全管理系统解决了目前主流信息安全管理系统中存在的问题。但是上述的信息安全管理系统的风险管理是基于传统的以评估资产脆弱性为核心的风险评估结果。将信息安全管理系统应用在大型分布式信息系统中,例如工控系统,电力系统等时,并不是十分合适。本文首先阐述了传统风险评估方式应用在工业控制系统上的问题,然后设计了一种针对工业控制系统的面向业务的风险评估方式及隐患主机识别方法,并且通过一个应用实例验证了本方法的可行性。当信息安全管理系统应用在工业控制系统下时,其风险评估方式及资产识别方法要相应变化。
其他文献
为达到智能小车在运行过程中实现计时充电,自动行驶的功能,以存储电能电路系统为主,使用无线充电模块作为能量来源,超级电容作为储能元件,使用STM32单片机控制充电时间,继电
<正> 悠远的集市 听说杭嘉湖平原上的西塘古镇连同周围不远的其它5个水乡集镇正联袂由报列入“世界文化遗产”,心甚向往,于是匆匆去了西塘。 西塘镇坐落在太湖之滨,属浙江省
从20世纪50年代开始,随着计算机和通信技术在金融业广泛使用,大大提高了银行的经营和服务能力。2009年以来随着上网人数、电话、手机用户的成倍增长,为个人电子银行的飞速发
本文立足于中国社会转型过程中产生了大量留守儿童这一宏观背景,对我国中西部地区的10个农村社区中劳动力外出务工对留守儿童的学习方面带来的影响进行了微观社会学研究。研
随着2G时代向3G、4G时代的演进,数据业务正逐渐成为电信市场增长的主要动力。在激烈的市场竞争环境下,正确把握用户需求成为电信市场各参与方关注的重点问题。在目前已有的移
农村基层卫生资源的合理配置和有效利用与我国农村医疗卫生事业的可持续发展息息相关。综述了关于农村卫生医疗机构资源配置效率的研究文献,总结归纳基本理论、分析方法及测
<正> 课本是对学生进行素质教育的重要载体。教师对教材的理解把握是否到位,直接关系教学质量的高低,直接影响学生的课业负担,因此,深人钻研教材,正确把握教材是落实素质教育
目的 调查重庆市城区妇女围绝经期综合征的发生情况及相关危险因素分析。方法 选取于2013年1月到2014年6月在该院妇科门诊就诊的重庆市城区围绝经期妇女,调查了重庆市城区1 6
研究背景急性高原病(acute mountain disease, AMD)是人体急性暴露于低氧环境后产生的各种病理性反应,是高海拔地区独有的常见病。有报道称,在快速登上4000米海拔高度的人群
农村扶贫资金对贫困地区和贫困人口来说是一种稀缺资源,其能够在多大程度上瞄准目标群体是衡量扶贫资金使用成功与否的一个重要指标。农村扶贫资金的目标群体在上世纪80年代