- 1、本文档共2页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
金融信息系统的安全风险评估.pdf
维普资讯
技
Technology
}} _
c
. 蔓
金融信息系统 风险
对外经济贸易大学 王 强
发布了OCTAVE框架,后来又进一步改进。这是一种从
一 、 引言 系统的、组织的角度开发的新型信息安全保护方法,主
要针xC-型组织。OCTAVE方法要求一个涵盖各专业的
信息技术在金融领域的应用不断深入,引起现代金 综合分析团队来执行评估,并担当安全改进工作的核
融管理、经营以及监管方式等诸多方面的深刻变化。随 心。这种方法强调信息资产的风险,强调基于实践的风
着网络技术和信息技术的不断发展,网上金融、网上管 险缓和措施,采用公认的、良好的安全实践。
理和网上监管将逐步取代传统经营管理方式,这种非接 OCTAVE方法的实施分为三个阶段、八个过程。
触式的动态经营管理将成为现代经营管理的重要方式。 1.三个阶段
由于网络技术的快速发展,情报获取实时化、信息 (1)建立基于资产的威胁配置文件 (ThreatPro—
传输网络化 、信息链接无缝化都将实现,各级经营管理 file)。这是从组织的角度进行评估,组织的全体员工阐
机构将在广阔的网络空间实现信息的实时共享,经营管 述他们的看法,如什么对组织重要 (与信息相关的资
理将因此变得更加智能化,金融经营管理效能 、金融安 产),应当采取什么样的措施保护这些资产等。分析团队
全和金融风险的可控性将显著提高。在这个过程中,信 整理这些信息,确定对组织最重要的资产 (关键资产 )
息系统的安全面临着更大的挑战。从技术角度而言,信 并标识对这些资产的威胁。
息系统面临着如下风险:④技术选择风险;②系统安全 (2)标识基础结构的弱点 (InfrastructureVulnera-
风险;③网络黑客攻击风险;④病毒破坏风险;⑤外部技 bilities),对计算基础结构进行评估。分析团队标识出与
术支持风险。 每种关键资产相关的关键信息技术系统和组件,然后对
解决信息安全问题要从技术和管理两方面同时着 这些关键组件进行分析,找出导致对关键资产产生未授
手,对信息安全进行全面系统规划,组织使用适当的安
您可能关注的文档
最近下载
- 人教版数学八年级下册同步练习(38份含答案).pdf VIP
- 财务咨询报告.doc
- 卫生应急知识培训课件.pptx
- 《环境影响评价技术导则-大气环境》hj2.2-2008.PDF
- 科学青岛版六年级下册(2023年新编)1 视觉 课件.pptx VIP
- 科普文创产品设计理念.pptx
- 津津有味·读经典Level2《汤姆·索亚历险记》译文和答案.docx
- 必修4 人教B版老教材高中数学教材课本课后习题参考答案.pdf
- 《时间序列分析——基于Python》 课件全套 王燕 第1--7章 时间序列分析方法发展概述---多元时间序列分析.pptx
- 华北理工大学外科学期末考试模拟卷(含答案).docx VIP
文档评论(0)