信息安全风险管理在企业访问控制管理中的应用研究  被引量:3

Research of Information Security Risk Management Application in Enterprise Access Control Management

在线阅读下载全文

作  者:姚远[1] 肖应霖[1] 谈向东[1] 

机构地区:[1]中远集装箱运输有限公司,上海200131

出  处:《信息网络安全》2012年第12期77-79,共3页Netinfo Security

摘  要:访问控制安全是信息安全管理的重要领域。文章从集装箱运输公司的信息系统业务实际出发,提出了使用业界信息安全风险评估的最佳实践进行风险管理的方法。通过改进风险评估方法,简化资产估值,强化影响性分析,从网络、系统和应用层面来识别风险。最后通过信息安全管理体系的方法论,从管理策略和技术手段这两方面出发,最终实现网络、系统和应用的全面访问控制。Access Control is an important domain of Information Security Management.This paper describes and analyzes the Information system status in quo of Container Transportation,introduces the method of risk management in line with the best practice of information security risk assessment,and identifies the risks from network,system and applications according to the improved risk assessment method,assert valuation and effects analysis.Finally,this paper tells how to achieve the full access control of network,system and applications according to management and technology methods of information security management.

关 键 词:信息安全 风险管理 访问控制 单点登录 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象