检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]平煤集团天成分公司研究发展部,河南平顶山467000 [2]北京邮电大学信息安全中心,北京100876
出 处:《平顶山工学院学报》2007年第3期9-12,共4页Journal of Pingdingshan Institute of Technology
摘 要:风险评估是建设信息安全管理体系(ISMS)的重要环节。本文从ISO17799标准和等级保护的要求出发,设计了一种适合于ISMS体系建设的风险评估方法。该评估方法采取故障树和基线评估相结合的方式,对组织的安全管理状况进行了全面、科学的评价。该方法被应用在国信办ISMS试点项目中,并取得了很好的效果,从而验证了该方法的科学性和可行性。Risk assessment is a very important step in the course of constructing ISMS. According to the requireraents of ISO17799 and classified protection, this paper designs a risk assessment method to adopt for constructing ISMS. 3"his paper adopts method combined with fault tree analysis and baseline assessment to scientifically evaluate security condition. The method puts into project about ISMS, which gains all-fight effectiveness and proves its scientificity and feasibility.
关 键 词:词ISMS建设 风险评估 ISO17799 故障树 等级保护
分 类 号:TP315[自动化与计算机技术—计算机软件与理论]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.62