新版ISO 27000要求下的数字图书馆信息安全管理  被引量:7

Information Security Management of Digital Libraries Based on the ISO 27001:2013and ISO 27002:2013

在线阅读下载全文

作  者:任妮[1,2] 黄水清[1] 

机构地区:[1]南京农业大学信息科学技术学院,江苏南京210095 [2]江苏省农业科学院农业经济与信息研究所,江苏南京210014

出  处:《图书与情报》2015年第6期38-46,共9页Library & Information

基  金:国家哲学社会科学基金重点项目"数字图书馆信息安全管理标准规范研究"(项目编号:12ATQ001)研究成果之一

摘  要:文章对比了2013版与2005版ISO27 000标准族的差异,分析了新老标准变化对数字图书馆信息安全风险评估和风险控制的影响,指出数字图书馆信息安全的风险评估可延用2005版的方法与模型,并在对数字图书馆信息安全风险控制核心控制要素和参考控制要素逐一分析的基础上,构建了符合新版标准要求的数字图书馆信息安全风险控制方法。The 2013 version of ISO 27000 standards was compared with that of 2005 and the influence of the standards change on risk assessment and risk control of digital library information security was analyzed, and then it is pointed out that the information security risk assessment method and model of digital library based on version 2005 can be used in version 2013. Based on the analysis of the core control elements and reference ones one by one, this article built the information security risk control method of the digital library according to the new version standards.

关 键 词:数字图书馆 信息安全 ISO 27000 ISO 27001 ISO 27002 风险管理 

分 类 号:G250.76[文化科学—图书馆学]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象