基于ISO27001的信息安全管理体系有效性测量与评价指标研究  

在线阅读下载全文

作  者:卢挺[1] 陈多思 周亮[3] 王亚春 徐罗罗 

机构地区:[1]常州出入境检验检疫局 [2]江苏富深协通科技股份有限公司 [3]江苏出入境检验检疫局 [4]江苏省检验检疫科学技术研究院

出  处:《电子商务》2016年第2期40-43,共4页E-Business Journal

摘  要:本文通过将信息安全目标分解为11个方面,39个子目标,每个子目标作为一个测量的对象,设置一个或若干个测量指标。再通过权重分析,综合评价,提出了信息安全管理的集成测量评价模型,将信息安全目标的有效性量化为一个百分比的数值,帮助管理者更好掌握组织信息安全管理现状,考核信息安全管理绩效,计算信息安全管理措施的投资回报率,以及发现信息安全管理中的关键不足,积极采取有效控制措施,有利于组织的信息安全管理体系更加完善。

关 键 词:信息安全 有效性测量 测量模型 指标体系 权重分析 综合评价 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象