美国高校信息安全管理状况分析与启示.pdfVIP

美国高校信息安全管理状况分析与启示.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
美国高校信息安全管理情况分析与启示 吴海燕 苗春雨 蒋东兴 wuhy@ (清华大学计算机与信息管理中心 100084) 摘要:信息安全是高校信息化可持续发展的重要保障,信息安全在经历了技术浪潮、管理浪 潮、制度浪潮三个发展阶段,以体系化的方式实现信息安全已经得到了业界的认可。本文调 研了美国部分知名高校的信息安全管理部门的名称、组织方式、管理内容以及技术措施,并 总结了我国高校信息安全管理者可以借鉴的几个特点。 关键词:美国高校 信息安全管理 The Analysis and Inspiration of Information Security Practice in U.S. Universities Wu Haiyan Miao Chunyu Jiang Dongxing (Computer Information Center , Tsinghua University, 100084 ) Abstract :Information security is an important guarantee for sustainable development, information security has experienced in the technology wave, the management wave, and the institutional wave . Gain information security by means of architectural ways has been recognized by industry. In this paper, the name, organization, management, content and technical measures of some well-known U.S. universitys information security management department is introduced , as well as several special features which Chinas colleges and universities information security managers can learn are summarized . Key Words:U.S. Universities Information security Management 1 引言 随着高校信息化建设的不断深入,信息成为对高校组织业务至关重要的一种资产,信息 安全也受到了越来越大的关注,如何保障个人隐私和重要数据不被泄漏成为信息管理部门重 要的职责。高校由于其业务涉及面广、信息量大、环境复杂、人员变化快等问题,对信息安 全的保护提出了更高的要求。 信息安全工作的目的是保护信息免受各种威胁的损害,以确保业务连续性、业务风险最 小化,投资回报和组织利益最大化。信息安全的目标是保证信息的保密性 (confidentiality )、 完整性 (integrity)和可用性 (availability );另外也可包括诸如真实性(authenticity)、可核查 性(accountability)、不可否认性(non-repudiation)和可靠性(reliability)等。 随着人们对信息安全的认识不断深入,信息安全实践也在不断的发展。Basie von solms 教授将信息安全的发展因三个标志性的飞跃划分为三个阶段。 第一阶段,技术浪潮。这个阶段主要通过技术手段保障信息的安全,例如访问控制、身 份鉴别和口令等。这时人们没有认识到管理的重要性,信息安全策略、信息安全意识等没有 被考虑,相应地,人们认为信息安全是技术人员的责任,而不需要全员参与。 第二阶段,管理浪潮。分布式计算和网络的发展使得高层管理人员开始关注安全问题, 关于信息安全的文件化规定迅速发展起来,信息安全方针、信息安全经历、信息安全架构等 都成了重要的方面。比较技术控制阶段,这个阶段使得高层管理人员参与到信息安全中来, 很多组织都设置了信息安全经理的职位。 第三阶段,制度浪潮。随着信息安全的发展,人们

您可能关注的文档

文档评论(0)

精品教学资料 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档