浅谈基于业务的信息安全等级保护风险评估方法.pdf
qw****27
在线预览结束,喜欢就下载吧,查找使用更方便
相关资料
浅谈基于业务的信息安全等级保护风险评估方法.pdf
浅谈基于业务的信息安全等级保护风险评估方法文章摘要:文章通过对组织业务进行分析,根据组织的业务识别出重要的资产,提出一种基于业务的信息资产识别和评估方法,为等级保护的定级、测评和整改等工作提供科学的参考依据。1引言伴随着信息技术的发展和信息时代的到来,信息系统在国家的政治、军事和经济领域的广泛应用,整个社会对信息系统的依赖性越来越大,信息系统的安全问题己成为关系经济稳定、发展和国家安全的社会问题。信息安全经历了最初以密码技术为主的信息保密阶段和以防火墙、入侵检测技术为主的信息保护阶段,发展到以综合保护、检
信息安全等级保护与风险评估.doc
信息安全等级保护与风险评估信息安全等级保护是指对存储、传输、处理信息的信息系统分等级实行安全保护,对信息系统中使用的安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级进行响应、处置。等级保护的核心是对信息系统特别是对业务应用系统安全分等级、按标准进行建设、管理和监督。国家对信息安全等级保护工作运用法律和技术规范逐级加强监管力度。突出重点,保障重要信息资源和重要信息系统的安全。等级保护基本要求的内容分技术和管理两大部分,其中技术部分分为:物理安全、网络安全、主机安全、应用安全和数据安全及备份恢复等
基于业务流程的信息安全风险评估方法分析.docx
基于业务流程的信息安全风险评估方法分析随着现代信息技术的不断发展,信息安全日益引起人们的关注。对于组织而言,信息安全的保护已经成为了其生存和发展的重要因素。然而,信息安全风险评估是组织信息安全保护中必不可少的环节,其意义在于揭示组织信息系统所面临的各种风险和威胁,以便及时制定针对性的安全措施。在信息安全风险评估中,业务流程是一个重要的考量因素。业务流程作为组织内部协作的基石,贯穿了整个组织的信息系统,因此通过业务流程来进行风险评估可以更加全面、深入地识别和分析潜在的安全风险。基于业务流程的信息安全风险评估
基于模糊评估的等级保护风险评估模型.pdf
2013年2月计算机工程与设计Feb.2013第34卷第2期COMPUTERENGINEERINGANDDESIGNV0I.34No.2基于模糊评估的等级保护风险评估模型刘一丹,董碧丹,崔中杰,李永立(1.中国航天工程咨询中心,北京100037;2.哈尔滨工业大学管理学院,黑龙江哈尔滨150001)摘要:针对信息系统风险评估中模糊性、不确定性的问题,提出了一种基于模糊评估的等级保护风险评估模型。依据等级保护标准,建立起层次化评估体系,规范风险因素的选取。同时,考虑到评估值可能出现模糊值、残缺值等情况,重新
基于风险评估方法的信息系统等级评定的开题报告.docx
基于风险评估方法的信息系统等级评定的开题报告一、研究背景随着信息技术的不断发展和普及,信息系统越来越广泛地应用在各个领域中。然而,信息系统安全问题也随之而来,对其进行等级评定成为保证信息系统安全的一种重要手段。信息系统等级评定是根据国家标准,对信息系统的安全性能、安全环境和使用要求进行评估,划分为几个安全等级,以便于采取相应的安全措施保护系统的机密性、完整性和可用性。目前,我国信息系统等级评定采用的是基于《信息系统安全等级保护标准》(GB/T22239-2008)的评估方法。该方法主要通过确定系统的安全性