·42 · 计算机应用研究 2005 年
*
基于 BS7799 标准风险评估实施性研究
1 1, 2 2
李 杨 , 聂晓伟 , 杨鼎才
( 1. 北京电子科技学院 通信工程系, 北京 100070; 2. 燕山大学 信息科学与工程学院, 河北 秦皇岛 066004)
摘 要: 英国信息安全管理标准 BS7799 是很有代表性的国际风险评估标准 , 在深入分析 BS7799 标准的基础
上, 探讨了基于该标准的风险评估流程和在该流程下风险评估工具的研制, 力求做到对 BS7799 科学、有效的实
施。
关键词: 风险评估; BS7799; 评估流程 ; 评估工具
中图法分类号: TP393 文献标识码 : A 文章编号 : 1001- 3695( 2005) 07- 0042- 03
Research on Risk Assessment Implementation Based on BS7799
1 1, 2 2
LI Yang , NIE Xiao-wei , YANG Ding-cai
( 1. Dept. of Communication Engineering, Beijing Electronic Science Technology Institute, Beijing 100070, China; 2. School of Information
Science Engineering, Yanshan University, Qinhuangdao Hebei 066004, China)
Abstract: British Standard 7799 is a representative international risk assessment standard. The domestic risk assessment work
based on BS7799 is at initial stage. On the base of profound research into BS7799, the paper explores the risk assessment flow
based on the standard and the development of a risk assessment tool under the flow, aiming to implement BS7799 scientifically
and effectively.
Key words: Risk Assessment; BS7799; Assessment Flow; Assessment Tool
BS7799 的工作刚刚起步, 还没有建立起科学、有效的风险评估
1 引言
流程, 评估工作主要采取手动进行, 相应的风险评估工具匮乏。
随着信息技术的发展, 信息系统的安全状况也越来越得到 由此带来的缺陷是: 工作量大、周期长、主观性强, 不能准确、及
重视。传统的信息安全建设往往单一依靠技术手段, 暴露出了 时地为系统的安全建设提供有效的指导与改进。所以国内迫切
很大的局限性。人们逐渐认识到信息系统的安全应从系统工
您可能关注的文档
- 厦门大学人文社科横向课题-厦门法制局.DOC
- 原子核同步练习题一-RawDoggieMedia.PPT
- 参赛作品写作格式-中国人民大学社会与人口学院.DOC
- 参考标准AATCC88B-2003织物经反复家庭洗涤后的缝线平整度1.DOC
- 双电层电容器及其复合电源系统的研制.PDF
- 双相不锈钢用药芯焊丝-安泰科技.DOC
- 双极性脉冲磁控溅射电源设计-强激光与粒子束.PDF
- 双能量X射线透射条件下物质分类识别曲线的建立-Journalof.PDF
- 参松养心胶囊联合螺内酯治疗慢性心力衰竭的临床-天津中草药杂志社.PDF
- 双电层电粘度对薄膜润滑影响的试验研究与数值分析-机械工程学报.PDF
- 售后审批申请报告范文(3篇).docx
- 收购发票申请报告范本(3篇).docx
- 收费许可申请报告(3篇).docx
- 太原项目申请报告代写(3篇).docx
- 2025至2030中国养老用品行业市场占有率及有效策略与实施路径评估报告.docx
- 2025至2030中国摩托车悬架系统行业运营态势与投资前景调查研究报告.docx
- 2025至2030中国洗碗工行业运营态势与投资前景调查研究报告.docx
- 2025至2030中国微波介质陶瓷行业调研及市场前景预测评估报告.docx
- 2025至2030中国数据管理软件行业市场发展分析及竞争格局与投资发展报告.docx
- 2025至2030中国台式X射线衍射仪行业运营态势与投资前景调查研究报告.docx
原创力文档

文档评论(0)