检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:蔡林[1]
机构地区:[1]浙江省公安厅公共信息网络安全监察总队,浙江310009
出 处:《网络安全技术与应用》2005年第11期61-64,共4页Network Security Technology & Application
摘 要:安全风险管理是对影响系统项目、过程或产品的安全风险进行评估和控制的实践过程。本文重点分析了美国SEI提出的持续风险管理模型(CRM),并在此基础上提出了作者独创的持续安全风险管理模型(CSRM)。文中对CSRM模型中的风险识别、风险分析、风险计划、风险跟踪和风险控制等环节的特性和管理方法进行了描述。The author shows us a new point of view of the security risk management in the field of information security in this paper, and gives the Continuous Security Risk Management Model (CSRM) to us, based upon the analysis of the contents and characteristics of the Continuous Risk Management of SEI.
关 键 词:持续风险模型 持续安全风险模型 软件能力成熟度模型(SW-CMM) 安全风险管理 项目建设 风险管理模型 风险控制 SRM模型 影响系统 风险识别
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.15