基层企事业单位信息系统安全风险评估.pdfVIP

基层企事业单位信息系统安全风险评估.pdf

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
优秀毕业论文,完美PDF格式,可在线免费浏览全文和下载,支持复制编辑,可为大学生本专业本院系本科专科大专和研究生学士相关类学生提供毕业论文范文范例指导,也可为要代写发表职称论文提供参考!!!

第二十一届全国信息必威体育官网网址学术会议(IS2011)论文集 基层企事业单位信息系统的安全风险评估 □侯跃英 中国工程物理研究院计算机应用研究所 摘 要:在基层企事业单位,现有各类信息系统都存在着一定的安全风险问题。风险评估是基层 企事业单位信息系统安全管理过程中的一项持续性的基础性工作。一要坚持具有多种知识和能力的 人,特别是具备攻防经验和知识的人员共同参与,有助于提高评估的整体效果;二要尽量区分和细化不 同的基层企事业单位的环境差异、需求差异;三要坚持将评估过程转化为众多用户共同“决策”的过程, 引导用户全面了解风险,自觉规避风险;四要增强敏感性,进行深入的关联分析,通过一两个漏洞分析 能推断出可能相关的其他技术和管理漏洞;五要坚持并积极引导用户自觉地将其个性化需求限制在相 关标准和法律规范的范畴内;六要规范安全风险评估的记录文档和结论,加强对评估结论的管理。风 险评估的总体目标,是认清信息安全形势、把握信息安全状况,进而明确和强化安全管理责任,采取切 实有效的安全保障措施,保持信息安全策略的一致性和持续性,使信息系统的运行更加经济有效。 关键词:基层单位;信息安全;风险评估 面临着各种各样的威胁。任何信息系统都会有安全风 1 险,我们的目标,是经常采取即时的、综合的安全措施 来控制风险,努力使各种风险及其危害降到最低程度。 近几年来,信息安全风险评估问题越来越受到各 因此,风险评估是基层企事业单位信息系统安全管理 有关部门和基层企事业单位的高度重视。在基层企事 过程中的一项持续性的基础性工作。风险评估的总体 业单位,现有各类信息系统,都存在着安全风险问题, 目标,是认清信息安全形势、把握信息安全状况,进而 即技术上的漏洞。很多漏洞是可以并很容易被利用 明确和强化安全管理责任,采取切实有效的安全保障 的,加上一些人为的或自然的潜在威胁,很可能导致一 措施,保持信息安全策略的一致性和持续性,使信息系 些信息安全事故的发生并造成严重影响,特别是负面 统的运行更加经济有效。 影响,这就是信息系统的脆弱性。 信息安全风险评估,就是指对信息系统及其处理、 2 传输、存储的信息的安全属性进行科学识别和评价。 由于人的认识能力的局限性,风险评估也是有限的,相 随着信息化的发展,信息系统已经渗透到基层单 对的信息安全风险是无限的,不可避免的。在信息化 位管理的各个方面,随着信息化的需求急剧增加,信息 建设的进程中,在信息安全的现实环境中,人们总是要 化建设的不断深化,信息安全的威胁也与日俱增。人 3   8 必威体育官网网址科学技术 2011年10月 基层企事业单位信息系统的安全风险评估 为因素、自然环境因素、技术发展因素都可能对我们的 公安等部门,电信、金融等行业都推出了各自的风险评 信息系统造成威胁。风险评估,也应当从这三个方面 估规范,已经开始进行风险评估实践。 入手,齐头并进。基层单位信息安全管理,是随着信息 就基层企事业单位而言,强调信息安全主要是指 安全问题的积累和对其认识的逐步深化不断发展的。 保护网络信息系统,使其不受威胁、不出事故。从技术 最初的信息安全工作中心主要是信息必威体育官网网址,通过必威体育官网网址 角度来说,基层信息安全与必威体育官网网址的目标主要表现在系 检查来发现问题,改进提高。有人提出,现在的主要问 统的可用性、完整性、可靠性、必威体育官网网址性、真实性、不可抵 题:一是信息系统安全风险评估的研究积累不足;二是 赖性等方面,实现这些目标的途径和手段是多种多样 缺乏信息系统安全风险评估的规范化标准;三是缺乏 的。 评估的人才;四是信息系统安全

文档评论(0)

sjatkmvor + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档