信息安全管理体系的评价研究  

Evaluation of Infosec Management System

在线阅读下载全文

作  者:郭锡泉[1] 

机构地区:[1]广州番禺职业技术学院信息工程学院,广东广州511483

出  处:《信息安全与通信保密》2013年第7期50-52,共3页Information Security and Communications Privacy

摘  要:研究基于ISO/IEC27000的信息安全管理体系评价及其测量的问题,分析信息安全管理评价指标体系的构建、评价方法的选用、信息安全管理测量与信息安全管理评价的联系与区别。阐明目前信息安全管理评价和信息安全管理测量截然分开存在的弊端,提出信息安全管理测量与信息安全管理评价进行一体化集成,构建信息安全管理柔性的测量评价体系。信息安全管理测量评价机制有利于完善信息安全管理的理论体系,指导信息安全管理的应用实施。This paper focuses on the comprehensive evaluation and measurement of ISM(lnformation Security Management) system based on ISOIEC27000, analyzes in depth the establishment indicators system and the selection of evaluation method. The relationship and distinctions between evaluation and measurement of ISM are discussed, and the shortcomings resuhed from the separation of ISM measurement from evaluation also analyzed. The integration of infosee measurement and infosec management evaluation is suggested. Experiment indicates that the infosee management and evaluation mechanism could benefit the lheoretical system and guide the application implementation of infosec management.

关 键 词:信息安全管理 评价 测量 集成 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象