基于BS7799的安全风险评估系统的研究及设计实现

被引量 : 0次 | 上传用户:sevenff
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息是有价值的,是一种资源和资产,其安全性越来越受到人们的重视,而风险管理为保障信息的安全提供了最强有力的支持和对策。在风险管理中,风险评估是最基本的,也是必不可少的第一步。本文重点研究如何将信息安全管理标准BS7799应用到信息安全风险评估中,提供了整套的设计方案,并最终用软件实现。成果及新见解如下: ◆ 分析了信息安全风险评估工具的研究和开发意义,讨论了信息安全与信息安全风险评估的关系,介绍了常见的风险评估标准和当前常见的风险评估工具。 ◆ 系统地介绍了风险评估的相关概念、评估过程、评估方式以及风险处理对策,简单介绍了BS7799标准的内容和特点。 ◆ 总结并研究了常见的安全风险管理模型和风险评估模型及其方法。 ◆ 提供了本评估系统详细的采用面向对象的分析及设计方案,在安全评估领域首次给出一套适合BS7799标准的风险评估模型、风险评估方法和评估流程(软件形式进行评估)的设计方案。 ◆ 给出了本评估系统的详细的实现指导和成果显示,并在实际使用中很好地验证了本评估系统的可行性。
其他文献
目的观察肾康注射液对慢性肾功能衰竭的疗效。方法将慢性肾功能衰竭患者80例随机分组,治疗组及对照组各40例。治疗组在慢性肾功能衰竭(CRF)常规治疗方法基础上,给予静脉点滴
工作流技术是实现企业业务过程建模、业务过程仿真分析、业务过程优化、业务过程管理与集成,从而最终实现业务过程的自动化的核心技术。基于工作流技术研发的各种业务管理系统
线性回归分析是经济管理与预测的一个重要的量化分析方法。分别运用Excel与SPSS对同一实际问题进行线性回归分析,得出两种软件在线性回归预测问题上各有其优势,在经济管理的
嵌入式Internet是Internet发展过程中一个新的里程碑。受嵌入式系统存储资源和计算资源的限制,嵌入式Internet主要有两种系统结构:基于网关的嵌入式Internet系统结构和直连嵌入
随着经济社会的发展,现代通信技术已经成为人们交往的必要途径和手段,如何准确、快速的从成千上万的电话号码中提取自己想要的信息,已经成为了现代通信关注的重点问题之一。1
目的探讨耳尖放血疗法配合耳穴压豆治疗风热乳蛾引起咽喉肿痛的效果。方法选取我院2015年1月—12月收治的风热乳蛾30例患者,所有患者均采用耳尖放血疗法配合耳穴压豆的方法进
以肉桂酸和正丙醇为原料,用钼镍粉催化剂催化合成肉桂酸正丙酯。经实验确定了最佳条件:n(n-正丙醇)/n(肉桂酸)=1.5,催化剂用量为反应物总质量的4%,反应时间为4h,反应温度85~9
西方哲学史上,哲学范畴内概念的提出,无疑是哲学家哲学思想的重要组成部分。自亚里士多德第一个提出实体概念以来,实体,这一哲学范畴内重要的概念便在西方哲学史上占据了重要地位
自国家对房地产行业采取了一系列的宏观调控政策以来,监管当局不断推出限制房地产企业向银行贷款的政策和法规,使得房地产开发"门槛"逐渐升级,银行贷款难度加大。本文从我国