基于ISO27001的数字图书馆信息安全风险评估模型研究  被引量:14

Research of Risk Assessment Model of Digital Library Information Security Based on ISO27001

在线阅读下载全文

作  者:黄水清[1] 陈双喜[1] 任妮[1] 

机构地区:[1]南京农业大学信息科学技术学院,南京210095

出  处:《现代图书情报技术》2009年第6期44-49,共6页New Technology of Library and Information Service

基  金:国家哲学社会科学基金项目"数字图书馆信息安全管理与评价"(项目编号:07BTQ005)的研究成果之一

摘  要:在国际标准ISO27001基础上,提出一种基于模糊数学、构建威胁场景、CVSS以及风险矩阵相结合的综合评估模型。该模型通过对数字图书馆资产价值、威胁等级和薄弱点等级的分别判定,最终综合计算得到数字图书馆信息资产的风险总值。采用该模型对某一数字图书馆进行实例研究,计算其风险值,结果与该馆实际情况相符,验证该模型的合理性和可行性。According to the international standard of ISO 27001, this paper proposes a general assessment model based on fuzzy mathematics, threat scene creation, CVSS and risk matrix. The model estimates the asset value, threat level and vulnerability level respectively, and then calculates the risk total value of the digital library. In the end, the authors give an example research according to the model. The result proves its rationality and feasibility.

关 键 词:ISO27001 数字图书馆 风险评估 评估模型 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象