基于ISM模型的电子政务信息系统风险分析.pdfVIP

基于ISM模型的电子政务信息系统风险分析.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于ISM模型的电子政务信息系统风险分析

维普资讯 第34卷 第2期 电子 科 技 大 学 学 报 VO1.34 NO.2 2005年 4月 Journal of UEST Of China Apr.2005 基于ISM模型的电子政务信息系统风险分析 汤志伟 ,杜人杰,高天鹏 (电子科技大学人文社科学院 成都 610054) 【摘要】以系统安全工程能力成熟模型作为理论依据,构造出基于模型的风险因素,采用解释结构模型对电 子政务信息系统的风险进行了科学的分析与评价,并结合具体实例,重点探讨了方法的应用与结果的分析,给出 了预防电子政务信息系统风险的思路和方法。 关 键 词 电子政务信息系统; 系统安全工程能力成熟模型;解释结构模型;风险分析 中图分类号 TP315;TP391 文献标识码 A RiskAnalysisofE-GovernmentInformationSystem BasedonISM TANGZhi-wei,DURen-jie,GAOTian-peng (SchoolofHumanitiesandSocialScience,[JESTofChma Chengdu 610054) Abstract Thispaper constructsrisk factorsbase on SSE.CMM , and Presentsa scientific explorationofthenaalysisnad assessmentofe-governmentinformationsystem’Sriskby applyinghte mehtodsofsystem engnieernig nadISM .Itfocusesonhteapplication ofhtemehtodsnadhteresult naalysisnihteactualcase.Someproposalsna dsolutionsforhteriskarealsoraisednihtePaDer. Keywords e-governmentinfomr ationsystem ; systemssecurityengnieeringcapabilitymaturity model; niterpretativestrucutralmodelnig; riskna alysis 电子政务信息系统直接涉及对国家秘密信息和高敏感度的核心政务的保护,涉及到维护公共秩序和行 政监管的准确实施,涉及到为社会提供公共服务的质量保证 【“。周密的电子政务信息系统风险分析,是制 定可靠、有效的安全防护措施的必要前提。本文以系统安全工程能力成熟模型(SystemsSecuriytEngnieernig CapabiliytMautriytModel,SSE-CMM)作为信息安全工程风险分析的理论依据 【,结合实际工作中的经验, 构建了基于过程模型的风险因素集,并采用解释结构模型法对电子政务信息系统的风险进行分析。 1 电子政务信息系统风险因素识别 在本文中,风险因素识别主要是对风险的认识与鉴别,判明电子政务信息系统安全存在哪些风险因素, 采用基于过程模型SSE.CMM的指导来保证信息系统的安全。系统安全工程能力成熟模型是通过过程管理 的途径将信息安全转变为一个完好的、成熟的、可测量的先进体系。SSE.CMM模型框架是一个二维架构 【】, 横轴维上有11个系统安全工程过程域(PA01.PAl1),分别描述风险过程、工程过程和信任度过程。纵轴维上 有6个能力成熟级别,每个级别的判定反映为一组共同特征(CommonFeautre,CF),而每个共 同特征进而通 过一组确定的通用实践(GeneralPractice,GP)来描述。过程能力由GP来衡量。GP、CF和能力级别组成三级 结构。 SSE.CMM风险过程包括对威胁、脆弱性、影响和相关风险的分析。借助于SSE-CMM风险过程,可

文档评论(0)

qwd513620855 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档