智慧宁夏工程信息安全风险及评估方法

来源 :第二届全国信息安全等级保护技术大会 | 被引量 : 0次 | 上传用户:lzm8020117
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文以智慧宁夏工程为例,研究和讨论智慧宁夏工程信息系统的风险和评估方法。目前信息安全风险评估的方法主要有层次分析法、神经网络方法和模糊理沦等;风险评估是依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价的过程。风险识别主要有两种方法,一种是从主观信息源出发的识别方法。主要利用头脑风暴法,德尔菲方法和情景分析法。另外一种风险识别的方法是从客观信息源出发的识别方法。主要利用核对表法、流程图法、数据或结果实验法、工作结构分解分析法和财务报表法等。信息安全风险评估是依据有关信息安全技术与管理标准,对信息系统及其由处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价的过程。要评估资产面临的威胁以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的资产价值来判断安全事件一旦发生对组织造成的影响,并提出有针对性的抵御威胁的防护对策和整改措施。进行信息安全风险评估,就是要防范和化解信息安全风险,或者将风险控制在可接受的水平,从而为最大限度的保障网络和信息安全提供科学依据。通过风险评估后,就可以针对信息系统中的高危风险进行风险管理。
其他文献
数字化仪控系统在核电站得到了越来越广泛的应用,随之而来的控制系统网络安全问题显得越来越重要;本文通过对AP1000仪控系统结构及外部、内部安全威胁的分析,针对外部安全威
会议
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
越来越多的省份在英语高考中取消了单项选择题,采用了新题型——“语法填空”。面对题型的变化,探究该题型的解题策略变得尤为重要。语法填空分为有提示词的空格和无提示词的
王羲之的书法作品,多数是尺牍,即书信和便条,往往三言两语,寥寥数行,只求达意而已。当时的东晋士人很重视这种日常书写的笔墨风韵,写信者和收信者在信息交流的同时,也在进行
据《楚天都市报》报道,5岁的乐乐(化名)和8岁的玲玲(化名),肛门瘙痒近3个月,且出现多发性肛裂,充血水肿,疼痛难忍。  武汉市中医院肛肠科主任沈兰英介绍,这种肛门瘙痒症原本多发于老年人,因为老年人皮脂腺分泌功能减退,皮肤干燥,易使细菌滋生,发生慢性炎症。一般来说,小孩子很少会得这种病。  详细询问得知,由于两个孩子的家庭一直是将家里的内衣、外衣混在洗衣机里一起洗,附着在外衣上的病菌污染了内衣,从
文章结合《创意设计与设计思维》探讨利用建构主义教学的具体理论和研究成果,建构艺术设计创意教学组织及建构主义教学方法的具体应用。将建构主义教学理念的“自主,协作、交
随着孔隙尺度流动模拟研究深入,基于数字图像可对岩石性质进行模拟计算,但计算结果并不能反映宏观岩样性质,因此急需合理参数粗化方法.本文建立了孔隙尺度下处理岩性分类以及
由于弯腰较为困难,很多老年人喜欢穿低帮或无跟鞋,但美国运动医学专家詹姆士·史道克森却对这个习惯提出了不同的建议:下肢的血液循 Because elbow bending is more difficu
一、对于新技术,新科学而言,思维科学本身便是一个全新的领域。技术是什么?关于这个问题长期以来争论不止。技术有狭义和广义之分,狭义的技术就是我们传统意义上的技术即自然
文章介绍了一种基于级联和交换技术的等保测评技术的具体研究方法.该技术方法依据国家信息安全等级保护标准规范和技术要求,立足于质检行业,基于级联和交换技术,研究分析了等