论文部分内容阅读
传统的IT安全保障方式采取了分而治之的产品提供思路,该方式的缺陷已经随着信息应用的不断发展开始逐步显现出来,使信息系统的构建和运行成本居高不下.在IT安全通用评估准则的有关基础上,提出了一种安全业务的分解、重构模型及其配套的18个IT安全业务构件的功能定义.其研究成果为IT安全保障方式提供了一种新的思路,可通过市场机制的引入降低安全保障成本.