- 15
- 0
- 约4.34千字
- 约 7页
- 2017-10-03 发布于北京
- 举报
信息系统安全风险评估方法分析研究.doc
信息系统安全风险评估方法分析研究
[摘要]风险评估在信息安全保障体系建设中起着极其重要的作用,是组织开展基于风险管理的基础,它贯穿于信息系统的整个生命周期。文章分析了信息系统整个生命周期过程中的四个阶段风险评估方法,重点提出了在运行和维护过程中确定评估对象后采用基于知识的定性分析方法进行风险评估,全生命周期的风险评估是信息系统纵深防御和持续改进的风险评估方法。
[关键词]信息系统;风险评估;基于知识的定性分析;风险管理
中图分类号:F062.5 文献标识码:A 文章编号:1009-914X(2013)06-0100-02
随着计算机信息系统在各军工企业的科研、生产和管理的过程中发挥巨大作用,部分单位提出了军工数字化设计、数字化制造、异地协同设计与制造等概念,并开展了ERP、MES2~PDM等系统的应用与研究。这些信息系统涉及大量的国家秘密和企业的商业秘密,是军工企业最重要的工作环境。因此各单位在信息系统规划与设计、工程施工、运行和维护、系统报废的过程中如何有效的开展信息系统的风险评估是极为重要的。
一、风险评估在信息安全管理体系中的作用
信息安全风险评估是指依据国家风险评估有关管理要求和技术标准,对信息系统及由其存储、处理和传输的信息的机密性、完整性和可用性等安全属性进行科学、公正的综合评价的过程。风险评估是组织内开展基于风险管理的基础,它贯穿信
您可能关注的文档
- 例谈建立轴对称模型解决数学问题.doc
- 例谈数学课堂教学中学生探究能力的培养.doc
- 例谈新课标下的数学教学设计中的思维探究.doc
- 例谈通过反思提高高考复习的有效性.doc
- 供应链成本管理―类别成本与运作支持研究.doc
- 依托交通行业特色 创新人才培养模式建设.doc
- 依托产业优势 强化龙头培育推动陕西农产品加工业快速发展.doc
- 依托海洋经济 创新宁波.doc
- 依托课程基地建设,丰富师生学习体验.doc
- 侵占罪主要争议问题研究.doc
- 2026年农业现代化发展报告及农村电商市场潜力分析.docx
- 2026年互联网内容生态与监管政策分析报告.docx
- 2026年在线教育平台商业模式创新与市场拓展策略报告.docx
- 2026年区块链技术应用报告及行业监管政策分析.docx
- 2026年珠宝行业应收账款控制与账期延长策略.docx
- 2026年国防科技服务费盈利分析报告.docx
- 2026年环保产业价格体系优化与市场前景分析报告.docx
- 2026年人工智能在无人驾驶领域的应用与政策法规研究.docx
- 2026年智能穿戴设备行业发展趋势及2025-2030年市场分析.docx
- 2026年智能制造行业政策支持报告及未来合规布局.docx
原创力文档

文档评论(0)