基于风险评估的信息系统安全保护模型

来源 :技术经济与管理研究 | 被引量 : 0次 | 上传用户:sb0077
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如何对信息系统安全进行有效的管理和控制,目前在国际上还是一个开创性的课题。近几年,针对该领域的研究根多,产生了一系列的标准规范和方法论.从目前具体实践看,主要形成了信息安全测评认证、信息安全等级保护和信息安全风险评估三种相互联系而又自成体系的信息安全管理办法和制度。文章通过研究分析上述三种信息系统安全管理办法和制度的异同及其相互关系,提出了基于风险评佶的涵盖信息系统奎生命周期的信息系统安全保护模型,将信息安全测评认证、信息安全等级保护和信息安全风险评估有机统一起来。
其他文献
随着世界范围内人权保护的勃兴,刑事法治越来越受到重视。刑事法治是法治在刑事法领域的具体实现,其核心是限制国家权力对公民权利的侵害,标志为罪刑法定,体现了“以人为本”的价
解决国际争端思想是邓小平国际战略思想的重要组成部分。他继承前人又突破陈规,以维护国家利益为根本,创造性地提出了一系列具有明显特点的解决国际争端的思想。在新的历史起
在铁路货盗案件的定案过程中,尤其是在盗窃犯罪团伙供出的积案中,被告人的有罪供述,即口供,在整个证据链中占有至关重要的地位。对于团伙犯罪中仅有被告人的一致的、没有相互
根据世贸组织协议规定,中国“入世”必须全部接受世贸组织所负责实施管理的所有多边贸易协议与规定。 “入世”后,按照“入世”谈判达成的协议书,在享受权利的同时,也要履行相应
核心能力理论和知识管理理论日渐成为企业发展和研究的重点.实质上,企业核心能力的关键是知识管理能力.本文从知识进化的角度把知识分为专业知识、综合知识和整合知识三种类