【精选】数字图书馆信息安全管理的过程方法.pdf

【精选】数字图书馆信息安全管理的过程方法.pdf

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
【精选】数字图书馆信息安全管理的过程方法

第57卷 第11期 2013年6月 数字图书馆信息安全管理的过程方法 黄水清,男,1964年生,南京农业大学信息科学技术学院院长、教授,主持过国家社科基金重 点项目、一般项目、科技部国家科技计划等课题,在 CSSCI期刊上发表论文50余篇,出版 《汉语PRECIS的理论与实践》、《数字图书馆信息安全管理》等著作,先后获得江苏省科技 进步二等奖,江苏省哲学社会科学优秀成果奖二等奖、三等奖等奖励。Email:sqhuang@ ? njau.edu.cn [摘 要]介绍与过程及过程方法相关的概念与原则,阐述信息安全与质量、信息安全管理与质量管理、信 息安全管理体系与质量管理体系的关系,分析过程方法在信息安全管理及相关标准中的应用与发展情况。在 此基础上,结合数字图书馆信息安全管理的实际,针对ISO27000中的过程方法模式———PDCA,探讨数字图书 馆信息安全管理体系建立与实施中的过程与过程方法问题。 [关键词]数字图书馆 信息安全管理 过程 过程方法 PDCA ISO27000 [分类号]G251   过程方法(processapproach)是建立与实施质量管 程本身与相互作用进行识别的基础上,对这些过程进 理体系最有效也是必不可少的手段与工具,在质量管 行系统地应用、管理和连续控制,目的是使体系运行 理体系国际标准 ISO9000中对过程方法有详尽的描 更佳[2-3]。 述。信息安全管理本质上秉承的是质量管理的观念与   过程与过程方法经历了一个发展过程。ISO9001: 原则,信息安全管理国际标准 ISO27000全盘接受了 1994提出了“过程”的概念,且要求对产品的形成或服务 ISO9000中的过程方法,并将其应用于信息安全管理 进行“过程控制”,以保证产品与服务的质量,但并未在 [4] 体系(informationsecuritymanagementsystem,ISMS)的 质量体系的所有方面进行展开 。过程与过程方法在 建立与实施。在数字图书馆信息安全领域,文献调研 质量管理体系中的地位是从 ISO9001:2000开始确立 未发现专门研究过程与过程方法的成果。本文将在介 的。ISO9001:2000将ISO9001:1994中的20项管理要 绍过程方法的相关概念、原则的基础上,结合数字图书 素作了调整和融合,提升为8项管理原则,其中的过程 馆信息安全管理的实际,针对明确写入信息安全管理 方法、持续改进两项原则与构成质量管理体系的过程网 国际标准ISO27000的过程方法———PDCA,探讨数字 络直接相关。ISO9001:1994按20项管理要素展开整个 [5] 图书馆信息安全管理体系建立与实施中的过程与过程 标准文件的框架与内容,被称为“要素结构” ,ISO 方法问题。 9001:2000则按过程导向组织标准文件,被称为“过程模 [6] 式” 。相比于ISO9001:1994,ISO9001:2000最重要的 1 质量管理体系中的过程与过程方法 两个特点就是以过程为基础的文本结构和强调通过   认识与了解过程方法,首先要理解什么是

文档评论(0)

tazhiq2 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档