检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:郭锡泉[1]
机构地区:[1]广州番禺职业技术学院信息工程学院,广东广州511483
出 处:《信息安全与通信保密》2013年第7期50-52,共3页Information Security and Communications Privacy
摘 要:研究基于ISO/IEC27000的信息安全管理体系评价及其测量的问题,分析信息安全管理评价指标体系的构建、评价方法的选用、信息安全管理测量与信息安全管理评价的联系与区别。阐明目前信息安全管理评价和信息安全管理测量截然分开存在的弊端,提出信息安全管理测量与信息安全管理评价进行一体化集成,构建信息安全管理柔性的测量评价体系。信息安全管理测量评价机制有利于完善信息安全管理的理论体系,指导信息安全管理的应用实施。This paper focuses on the comprehensive evaluation and measurement of ISM(lnformation Security Management) system based on ISOIEC27000, analyzes in depth the establishment indicators system and the selection of evaluation method. The relationship and distinctions between evaluation and measurement of ISM are discussed, and the shortcomings resuhed from the separation of ISM measurement from evaluation also analyzed. The integration of infosee measurement and infosec management evaluation is suggested. Experiment indicates that the infosee management and evaluation mechanism could benefit the lheoretical system and guide the application implementation of infosec management.
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.33