信息安全风险管理研究  被引量:7

A Survey of Information Security Risk Evaluation

在线阅读下载全文

作  者:王桢珍[1] 谢永强 武晓悦[1] 葛方斌 

机构地区:[1]国防科大信息系统与管理学院,湖南长沙410073 [2]中国电子设备系统工程公司研究所,北京100039

出  处:《信息安全与通信保密》2007年第8期162-164,167,共4页Information Security and Communications Privacy

摘  要:在信息时代,信息安全风险管理的实施目标就是指导决策者平衡"安全成本"和"安全级别",将风险控制在可接受程度,保护信息及相关资产。信息安全风险管理的两个重要方面和研究热点是风险评估和风险控制,文中阐述了信息安全风险管理的概念和通用的国际标准,介绍了目前在风险评估和风险控制领域的主要方法和需要进一步研究的方向。In information age, the purpose of information security risk management is to balance "security cost " and "security level " , control risk to a acceptable extent, and protect information and relative assets The two important aspects and technological research hotspots, of information risk management includes risk evaluation and risk control. This paper discusses the conception and common criteria for information system risk management, and introduces the most popular methods in the information security evaluation and risk control field, including the aspects for in-depth research.

关 键 词:信息安全 风险管理 风险评估 风险控制 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象