信息系统安全风险评估研究

被引量 : 0次 | 上传用户:momoyangli
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着我国社会信息化进程的全面加快,国民经济和社会发展对基础信息网络和重要信息系统的依赖性越来越大,因此信息安全保障越来越受到业内人士的关注。而风险评估作为信息安全管理的一个重要环节,对保障企事业的基础信息系统安全有着非常重要的作用。在几十年的系统安全研究中,人们也深刻认识到:信息系统安全问题单凭技术是无法彻底解决的,它的解决涉及到法规政策、管理、标准、技术等方方面面,任何单一层次上的安全措施都不可能提供真正的全方位的安全,信息系统安全问题的解决更应该站在系统工程的角度来考虑。在这项系统工程中,信息系统安全风险评估占有重要地位,它是信息系统安全的基础和前提。论文从整体上可分为三部分:第一部分,论文概述了信息系统安全风险评估的方法及过程以及信息安全风险评估相关标准:第二部分,论文作者利用基于资产、威胁和弱点的信息安全风险评估模型在工作中对某电力信息系统进行风险评估。第三部分,论文作者引用风险管理和金融风险投资领域的VaR、CVaR模型,对某电力信息系统进行进一步的风险评估研究。三部分紧密相连,逐层深入的对信息安全风险评估过程中如何量化风险进行了科学的研究。论文对于信息安全风险评估方法进行了以下方面创新性的研究:论文在基于资产、威胁、弱点的信息安全风险评估模型中引入金融风险度量领域常用的风险价值模型,既VaR、CVaR模型,采用Poisson分布和正态分布模拟信息安全威胁发生频率。讨论了在一定历史时期威胁发生频率较高时Poisson分布难于计算的情况下,采用正态分布模拟威胁发生频率,并利用CVaR模型对风险的尾部进行分析。模型采用实际资产损失值表示信息安全风险值,依据模型所计算的信息安全风险损失值可直接作为企业决策者关于信息安全风险投资的依据。
其他文献
针对日本三菱公司珠海电厂 2× 70 0MW机组的调试程序 ,论述了国内外大机组启动调试的一般作法 ,并对 2种调试程序作了分析比较。随着机组制造、建设水平的提高 ,在不断参考
近年来,政府为解决中低收入住房困难家庭住有所居,提供了限定标准、限定价格或租金的住房,由廉租住房、经济适用住房和政策性租赁住房等,统称保障房。在国内商品房价总体偏高
自去年开始,全球陷入了百年一遇的金融危机,继美国之后,世界其他各国的经济也纷纷开始呈现出下滑的趋势。面对这种严峻的经济形势,我国提出了四个方面的措施,其中一项就是以
随着中国证券市场股权分置改革的完成,大、小非的解禁,中国股市正式进入到全流通时代,投资者的结构随着大小非的解禁也发生了前所未有的变化。随着改革开放的深入,金融市场的
结合多年的实践工作经验,笔者介绍了临时用电安全管理工作的重要内容,探讨了建筑施工现场临时用电的安全保障技术,指出应该加强临时用电安全知识的培训和安全管理。
关注学生的情感因素是现代教育改革的一个重要内容,情感教育也已成为中学信息技术课程教学目标的有机组成部分。受应试教育的影响,高中信息技术课程普遍重视知识和技能的训练
针对原有基于TB/T 2760—1999标准设计生产的光电式转速传感器在机车速度提高后不断发生故障的现象,采用高速编码器等新技术、新工艺、新材料对产品整体进行有针对性的优化设
《将军族》是陈映真早期的代表作品。结合作者生平、成就及近来学者对《将军族》的研究成果,重点从人物形象入手,分析了文中两个小人物从相互隔离、相互排斥到彼此理解、渐趋
本文是对18世纪英国历史学家爱德华·吉本的《罗马帝国衰亡史》中若干史学理论和社会思想的评析。研究主要基于爱德华·吉本的《罗马帝国衰亡史》、《吉本自传》及相关外文资
大气颗粒物是一种重要的空气污染物,详细分析了大气颗粒物浓度的检测原理、检测方法。基于膜捕集的称重法是最基本的颗粒物浓度检测方法,但是基于其他原理的颗粒物浓度检测方