基于风险评估的信息系统安全保护模型  被引量:5

在线阅读下载全文

作  者:潘小明 潘焱[2] 

机构地区:[1]浙江省电子产品检验所,浙江杭州310012 [2]中国银行浙江分行稽核部,浙江杭州310003

出  处:《技术经济与管理研究》2006年第4期54-55,共2页Journal of Technical Economics & Management

摘  要:如何对信息系统安全进行有效的管理和控制,目前在国际上还是一个开创性的课题。近几年,针对该领域的研究很多,产生了一系列的标准规范和方法论,从目前具体实践看,主要形成了信息安全测评认证、信息安全等级保护和信息安全风险评估三种相互联系而又自成体系的信息安全管理办法和制度。文章通过研究分析上述三种信息系统安全管理办法和制度的异同及其相互关系,提出了基于风险评估的涵盖信息系统全生命周期的信息系统安全保护模型,将信息安全测评认证、信息安全等级保护和信息安全风险评估有机统一起来。

关 键 词:信息系统 信息安全测评认证 信息安全等级保护 信息安全风险评估 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术] TP309[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象