关于ISO27001信息安全风险评估方法的探讨

被引量 : 9次 | 上传用户:leimu438
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
ISO/IEC 27001作为当前国际上具有代表性的信息安全管理体系标准,得到了越来越多国家的认可。目前,国内关于该标准的认证咨询活动日渐增多,然而,信息安全风险评估作为实施ISO/IEC27001认证咨询的关键步骤,在该标准中并未给出其具体的操作方法,因此,咨询公司都是采用各自的做法,没有一个统一的标准。为了促进国内咨询行业信息安全风险评估工作的发展,本文对已参与项目中所使用的信息安全风险评估方法的风险评估途径、风险识别方法以及风险计算方法分别进行了探讨,并在上述问题探讨的基础上编制了本文的信息安全风险评估方法。该方法将组织内的信息安全风险评估分为两个部分,一部分为组织整体安全状况的评估,采用基线评估的方法,操作中主要借助信息安全检查表来完成,另一部分为重要资产的评估,采用详细风险分析,操作中依靠基于风险树的分析方法来完成。
其他文献
物流业在我国是一个新兴的、充满旺盛生命力的行业,有着广阔的发展空间。许多传统的货物运输服务、代理等企业,在新的现代物流背景下呈现出新的发展态势。 港口作为全球综合
本文分析了知识点及其相关概念,定义了一种表示知识点的七元组结构。在表示知识点七元组结构的基础上,提出了一种基于带权KOV网的知识点学习路线图。研究了知识点学习路线图
并联隔震结构体系是非线性体系,实际计算是复杂的.抗震规范GB50011-2001只是对研究较成熟的橡胶隔震结构房屋进行了相关规定;我国现在的隔震房屋设计时,计算工作一般由科研部
从病因病机、治则治法、临床治疗三个方面论述中医药对黄疸的认识及临床研究进展,阐述了由传统的"湿邪为患"到近现代"瘀血致黄"理论的发展历程,重点介绍化湿清利、活血化瘀及
自80年代中期以来,教育收费和学生贷款政策的实施是我国高等教育财政体制改革中非常重大的两项改革。教育收费作为我国教育领域的一项改革,已经进行了十七年的实践,收费收入
传统的安全评价方法,根据其不同的特点,其应用范围和实用性各不相同。在定性评价中,由于人为因素过多,受主观因素影响过大,不利于对事物进行客观的评价。指数评价和定量评价方法则
廉玉麟教授擅长以针灸治疗神经系统疾病,尤其对周围性面瘫的治疗有独到见解,其将周围性面瘫分为初期、恢复期、兼变证前期、兼变证期4期,治疗时以翳风、牵正穴为主,注重针刺
目的:观察开郁种玉汤合五子衍宗丸加减治疗肝郁肾虚型少精弱精男性不育症的临床疗效。方法:将138例患者随机分为两组。治疗组89例以开郁种玉汤合五子衍宗丸加减(当归、白芍、
鄂尔多斯盆地内蕴藏着丰富的矿产资源,其中煤炭、天然气、石油、岩盐等在国内占有重要地位。随着盆地内矿产资源的开发,对水资源的需求将日益增大。但是,由于对盆地内地下水
慢性胃炎的临床分型复杂多样,沈洪教授在运用对药治疗慢性胃炎方面有着丰富的临床经验。沈洪教授采用百合与乌药、广郁金与枇杷叶、黄连与苏叶、香附与蒲公英、薏苡仁与白花