基于ISO27001的企业信息安全保障体系的构建设想  被引量:10

The Imagination of Constructing a Enterprise Information Security System Based on ISO27001

在线阅读下载全文

作  者:春增军[1,2] 

机构地区:[1]武汉大学信息管理学院,武汉430072 [2]中科华核电技术研究院有限公司信息技术中心,深圳518124

出  处:《情报杂志》2009年第5期155-158,162,共5页Journal of Intelligence

摘  要:以ISO 27001信息安全管理体系为基础,结合风险评估的方法、国家对等级保护工作的要求及企业信息安全需求,提出了扩展ISO 27001的11个域为15个域的企业信息安全管理体系,并基于此提出企业4-4-5-2-3信息安全保障体系模型,即4个目标、4种方法、5项工作、2项措施、3道防线。在企业中建立全面的信息安全保障体系将为企业信息安全实践指明方向,为安全控制措施的有效落实打下坚实的基础。

关 键 词:ISO 27001 风险评估 等级保护 信息安全信息安全保障体系 

分 类 号:TP393[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象