- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
组织管理视野下的信息安全风险评估研究.pdf
289年年第12月期 情 报 杂 志 VoI.28 No.12
第 卷
200 JOURNALOFINTELIIGENCE Dec. 2009
组织管理视野下的信息安全风险评估研究*
StudyOHtheInformationSecurityRiskAssessmentinOrganizationMnaagementPerspective
黄景文 刘 汶
广西大学信息网络中心 南宁 530004 广西大学公共管理学院 南宁 530004
摘 要 探讨组织管理视野下的信息安全本质,并将信息安全风险抽象为组织管理中的信息安全保障能力与信息
安全需求之间的知识缺 口。提 出一个新的信息安全风险的概念模型和基于组织知识的信息安全风险整体评估思路 ,
并对比传统的信息安全风险模型,讨论了该模型的优点。
关键词 信息安全 风险评估 组织管理 知识缺 口
中图分类号 TP393 文献标识码 A 文章编号 1002—1965 2009 12—0011—05
洞和因此受到的威胁及威胁成功的可能性等方面评估
0 引 言
信息安全风险之所在及其大小。尽管这些方法在实践
迄今为止,对于信息安全问题,在认识层面上先后 上已被广泛应用 ,但仍未解决资产估值 、漏洞评价和概
经历了四个过程 ,从单纯依靠技术工具和 IT安全专 率计算等难题。
家,到强化健全的管理维度 诸如政策、系统管理并重 本文注意到,信息安全是一个深深扎根于组织实
等方面 ,再到组织机构内部的最佳实践、认证 、信息安 践并与组织使命 紧密相关 的业务保 障与管理 问
全文化、信息安全监控指标体系等各方面的标准化,以 题[5,14J,有其相对性涵义。从知识 的观点,本文认为,
及当前的被称之为 “信息安全治理”的第四次浪潮l】J。 信息安全风险本质上是组织 目标、业务流程等条件下
随着认识的深入,建立在信息安全风险评估基础上的 的信息需求与信息保障能力之间的知识缺 口造成的信
全面信息安全治理 J理念前所未有地广获认 同和强 息保密性、完整性和可用性受到挑战,并可能发展成为
调。从管理学的观点探讨信息安全及其风险评估问题 对业务流程的实际威胁和障碍的安全风险。基于此,
已经成为当前的一个研究热点 2【J。 本文探讨组织管理视野下的信息安全本质 ,并将信息
一 般而言,信息安全风险是指由于系统存在的脆 安全风险抽象为组织管理中的信息安全保障能力与信
弱性 ,人为或 自然的威胁导致安全事件发生所造成的 息安全需求之间的知识缺口,提出一个基于组织知识
信息危险、信息损失或者信息损害发生的可能性以及 的信息安全风险整体评估思路。
其对组织的影响 J。信息安全风险评估是风险评估理
1 组织管理视野下的信息安全
论、方法在信息安全领域的应用与拓展。信息安全风
险评估被认为是一种主动识别信息安全风险的过程 , 管理是一种面向组织战略和使命保障的目的性强
主要研究信息安全风险的基本要素 ,对信息安全风险 的有意义的组织行为 ,就是利用现有的组织资源达到
进行量化,以及在需要保护的资产和所付出的代价间 业务 目标和实现组织使命保障的过程 引。从这一观
均衡的决策过程HJ。已有很多学者提出了各种信息安 点,信息安全的 目标_16J在于保护信息的保密性、完整
全风险评估方法 ,如概率风险评估法E5]、人误分析 性和可用性等基本属性免遭 自然的或人为的破坏、损
法[、模糊多属性决策法 【、OCTAVE法 [8]和基于模 毁和非授权访问 窃取、篡改等 以
您可能关注的文档
- 房价与经济发展水平相互关系的门限协整研究.pdf
- 蓝印户口管理规定.doc
- 抚顺东露天煤矿开采工艺系统的优化选择.pdf
- 提篮式拱桥系梁施工方法.pdf
- 信息和通信技术对于塞拉利昂非正式部门研究发展的影响.pdf
- 提高舞阳钢铁公司铁路运输效率的途径.pdf
- 证照管理流程.xls
- 政府会计改革调查.pdf
- 责任目标成本动态管理台帐(北顶).xls
- 数字产品贸易及其发展策略分析.pdf
- 高校人工智能教育师资培养模式创新与教师职业发展路径研究教学研究课题报告.docx
- 留守儿童家庭教育补偿的社区教育项目设计与实施研究教学研究课题报告.docx
- 基于物联网的智能厨房设备在餐饮业中的应用与市场前景分析教学研究课题报告.docx
- 特殊教育智能评估工具在肢体障碍儿童康复训练效果评价中的应用教学研究课题报告.docx
- 数字孪生在城市生态环境监测与评价中的智能化升级路径研究教学研究课题报告.docx
- (完整版)认识线段比例尺.ppt
- 2025年知识与能力训练答案六下英语12册人教版.pdf
- (完整版)译林版6下Unit5-A-party.ppt
- 初中历史教育数字化转型中教师数字领导力的培养路径与实践分析教学研究课题报告.docx
- 跨校际教研模式中生成式人工智能技术的应用与教师教学能力提升策略教学研究课题报告.docx
最近下载
- 新解读《DA_T 20.1-1999民国档案目录中心数据采集标准 民国档案著录细则》最新解读.docx VIP
- 东风日产骐达2008款1.6自动挡时尚型维修手册.docx VIP
- 2024年浙江事业单位招聘-杭州市萧山区第二次机关事业单位编外招聘84人笔试模拟试题及答案解析.docx VIP
- Sigma适马dp0_Quattro使用说明书.pdf
- 社会调查研究方法PPT全套课件.pptx
- 一年级上册语文基础知识专项练习(1-4).doc VIP
- 古籍《射经》王琚.pdf VIP
- 1-6年级小学生128首必背+80首扩展古诗-排版打印版 .pdf VIP
- 电工实习日记(精选25篇).pdf VIP
- KEYENCE基恩士MK-20 化学品安全技术说明书(SDS).pdf
原创力文档


文档评论(0)