检察系统信息网络安全风险评估.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
检察系统信息网络安全的风险评估 ·167· 检察系统信息网络安全的风险评估 祝崇光 姚旺 辽宁省人民检察院 摘要:随着检察机关信息化建设的不断推进,系统内部信息的开放与网络的互联互通同时带来 了安全隐患,且其威胁程度和破坏力往往难以预测。解决安全问题的一个重要方面就是分析系统 目煎母未来的风险所在,充分评估这些风险可能带来的威胁与影响的程度,根据风险评估的结论作 出相应的安全对策,本文利用风险评估的方法和流程来对检察系统信息网络安全进行风险评估。 关键词:检察系统信息网络安全风险评估 估过程中的每个环节,甚至可以左右最终的评估结 一、引言 果,所以需要根据系统的具体情况,选择合适的风 险评估方法。风险评估的方法有很多种,概括起来 作为风险管理的起点,安全风险评估对于了解 可分为三大类:定量的风险评估方法、定性的风险 安全现状,明确安全目标,制定安全对策都具有至关 评估方法、定性与定量相结合的评估方法。 重要的意义。信息安全风险评估就是对安全风险进 (1)定量评估方法。定量的评估方法是指运用 行识别、分析和评价,依据有关信息技术标准,对信 数量指标来对风险进行评估。典型的定量分析方法 息系统及由其处理、传输和存储的信息的保密性、 有因子分析法、聚类分析法、时序模型、回归模型、 完整性和可用性等安全属性进行科学、公正的综合 等风险图法、决策树法等。 评估的过程。它要评估信息系统的脆弱性、信息系 定量的评估方法的优点是用直观的数据来表 统面临的威胁以及脆弱性被威胁源利用后所产生 述评估的结果,看起来一目了然,而且比较客观,定量 的实际负面影响,并根据安全事件发生的可能性和 分析方法的采用,可以使研究结果更科学,更严密,更 负面影响的程度来识别信息系统的安全风险。风险 深刻。有时,一个数据所能够说明的问题可能是用一 评估提倡一种适度的安全,不追求零风险,风险评估 大段文字也不能够阐述清楚的。但缺点是,常常为 体现一个基本原则,就是从实际出发,坚持有针对性 了量化,使本来比较复杂的事物简单化、模糊化了, 的建设和管理。一个全面的风险分析包括对各种层 有的风险因素被量化以后还可能被误解和曲解。 次的风险发生的概率和影响进行描述,给出统一的 (2)定性评估方法。定性的评估方法主要依据 度量标准来估算各因素的风险指标,然后根据一定 研究者的知识、经验、历史教训、政策走向及特殊 的评价方法,给出整个系统的风险等级。风险评估的 变例等非量化资料对系统风险状况做出判断的过 目的是为了让管理者了解面临的危险并进行风险 程。它主要以与调查对象的深入访谈做出个案记录 处置,运用综合的策略来解决风险。 为基本资料,然后通过一个理论推导分析框架,对 资料进行编码整理,在此基础上做出调查结论。典型 二、信息系统风险评估的常见方法 的定性分析方法有因素分析法、逻辑分析法、历史 比较法、德尔斐法等。 信息系统风险评估方法的选择直接影响到评 定性评估方法的优点是避免了定量方法的缺 ·168· 全国计算机安全学术交流会论文集 点,可以挖掘出一些蕴藏很深的思想,使评估的结

文档评论(0)

youyang99 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档