- 12
- 0
- 约2.76千字
- 约 7页
- 2018-07-02 发布于福建
- 举报
企业网信息安全风险评估系统研究与设计
企业网信息安全风险评估系统研究与设计 摘 要 本文构建了一个网络信息安全风险评估系统,该系统对企业内部网络中的信息进行风险评估,为如何实施控制措施以降低风险提供指导。 关键词 企业网 信息系统 风险评估 中图分类号:TP393.08 文献标识码:A 一、引言 信息技术在商业上的广泛应用,使得企业对信息系统的依赖性增大。信息系统风险评估是辨别各种系统的脆弱性及其对系统构成威胁,识别系统中存在的风险,并将这些风险进行定性,定量的分析,最后制定控制和变更措施的过程 。通过安全评估能够明确企业信息系统的安全威胁,了解企业信息系统的脆弱性,并分析可能由此造成的损失或影响,为满足企业信息安全需求和降低风险提供必要的依据。 二、安全风险评估的关键要素 信息系统安全风险评估的三个关键要素是信息资产、威胁、弱点(即脆弱性)。每个要素都有各自的属性,信息资产的属性是资产价值。威胁的属性是威胁发生的可能性,弱点的属性是弱点被威胁利用后对资产带来的影响的严重程度。 对企业信息系统的本身条件和历史数据进行整理分析,得到威胁,脆弱点分析如下: 实物资产的脆弱性:对电脑等办公物品的保护措施不力,办公场所防范灾害措施不力,电缆松动,通讯线路保护缺失。 信息资产的脆弱性:相关技术文档不全,信息传输保护缺失,拨号线路网络访问受限,单点故障,网络管理不力,不受控制的拷贝。
您可能关注的文档
- “土”能否成为盗窃罪对象.doc
- “如何走出高中语文教学误区”浅议.doc
- “孝子杀母案”折射情与法.doc
- “少子化”“老龄化”对我国城镇家庭消费与产出影响.doc
- “引资改造”,让破旧保障房保值增值.doc
- “影子银行”业务规范与监管问题思考.doc
- “我为什么要听你”员工最想问4个问题.doc
- “技术宅”科技公司.doc
- “教学―企业”双师型教师队伍初步养成后思考.doc
- “把住”基层信访“源头” “理顺”企业员工“微波细流”.doc
- (2026)医院评审筹备与科室标准化建设工作总结(2篇).docx
- 2026年资质年检自查报告(2篇).docx
- 2026水库自查报告(2篇).docx
- 2026年北师大版适配小升初历史寒假衔接卷重大事件因果分析标准试卷第473套(含答案解析与可打印作答区).docx
- 河北唐山市2026年高三下学期第一次模拟演练物理试卷(解析版).pdf
- 六年级上册Unit 2物理练习:第2课时单词拼写与选择题.pdf
- 湖北省襄阳市第四中学2025-2026学年高三上学期教学质量检测(二)物理(II)试题(解析版).pdf
- 湖北省随州市六校2026年高三下学期一模物理试题(解析版).pdf
- 湖北省襄阳市枣阳二中2025-2026学年高三上学期一模物理试题(解析版).pdf
- 湖北省襄阳市枣阳二中2025-2026学年高三上学期一模物理试题(解析版).docx
最近下载
- 人防工程质量验收与评价记录表(RFJ01-2015附建式).doc VIP
- DLT802.3-2023 电力电缆导管技术条件第3部分实壁类塑料电缆导管.pdf VIP
- 分部工程、分项工程划分.doc VIP
- 湖北工业大学大二电气自动化专业单片机原理及应用试卷及答案.docx VIP
- 国有企业供应链采购活动与监督 -权威解读《国有企业采购操作规范》(2023修订版).docx VIP
- 全国高中物理奥林匹克竞赛试题及答案解析.pdf VIP
- 《国有企业采购操作规范》【2023修订版】.docx VIP
- 初中语文八年级下册《石壕吏》深度复习知识清单.docx VIP
- AQ 3062-2025 精细化工企业安全管理规范全覆盖检查表.docx
- 风电35KV箱变调试方案.docx VIP
原创力文档

文档评论(0)