基于主营业务的信息安全等级保护风险评估应用研究

被引量 : 0次 | 上传用户:cgz1987
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化进程的不断加快,我国国民经济和社会发展对基础信息网络和重要信息系统的依赖性越来越大,因此信息安全保障越来越受到业内人士的高度关注。信息安全等级保护制度是我国适应信息化发展的需要进行的一项主要的国家信息安全保障工作,它事关国家安全、社会稳定大局。因而,信息安全等级保护工作是当前信息安全工作的客观需要和紧迫需求。然而,信息安全等级保护制度在国内才刚刚起步,缺乏完整的和成熟的可操作性技术,不能满足不同企业安全等级保护的需要。论文基于这方面考虑,提出了基于主营业务的信息安全等级保护风险评估模型,使等级保护从企业业务出发,围绕重点企业信息系统进行安全等级保护。本文的主要研究工作和创新点如下:1.提出了通过企业主营业务来识别企业主要信息系统的方法。在任何一个组织中,信息安全的目的都是用来保障组织业务的正常运行,因此,根据组织的业务受到影响后对国家、组织和个人造成危害的程度不同,我们对该组织的的系统设定不同的安全等级。在本文中我们建立的基于主营业务的信息安全风险评估模型,通过将组织的主营业务安全这个潜在的抽象概念映射成资产的安全这个可以定性和定量测量的概念上来,从而科学地把握了组织的信息资产。这样,当一个组织的业务发生变化时,其相应的信息资产等级应该进行相应的调整,这样就体现出信息安全管理不是一个一劳永逸的事情,而是一个动态的过程。2.在进行资产识别时,对资产的分类采用了新的分类方法。通过从外向内,将组织资产分为公用信息资产、公用载体资产和专用信息和载体资产三个大类,这种分类方法关注到了组织不同层面的信息资产对组织业务安全的关联程度是有差异这样一个事实情况。3.提出基于层次分析法(AHP)的信息系统定级方法和信息资产识别方法。通过层次分析法的严格逻辑性和要素间两两比较的原理,对系统进行了科学的定级。通过定级就能很好的确定组织需要采用哪一级别的信息安全保障措施,同时我们可以利用该方法进一步对系统中的资产进行排序,区分出核心的资产,这样就能够重点突出地进行风险管理。文章自始至终坚持从核心业务分析到核心系统到核心资产的风险评估模式,充分体现了等级保护的思想精髓。
其他文献
随着商业地产产业的迅速发展,作为能够成功把握客户的消费需求和行为发展变化趋势的体验营销模式开始逐渐被众多商业地产企业所采用。但是由于该模式与传统营销模式存在着一
<正>一、诉讼欺诈行为之本质与类型当事人进行民事诉讼,必须以具有诉权为前提。诉权可分为程序意义上的诉权和实体意义上的诉权。衡量实体意义上的诉权的正当性是以"法律事实
方文山作品中浓郁的古典意味以及他对文字独具匠心的拆解是其创作的显著标识,也是他成为华语乐坛炙手可热的词作者的主要原因。方文山的出现,不仅带动了歌词创作的“中国风”
<正>本文案例启示:窝藏罪中"犯罪的人"既包括犯罪之后潜逃在外,尚未被司法机关发觉的人;也包括正在被司法机关通缉、抓捕的人,还包括被司法机关采取强制措施、判刑后逃跑的犯
地形可视化技术常用于虚拟环境、地理信息系统等。在地形可视化系统中,通常采用LOD(层次细节)技术来实现视点相关的动态网面构建。随着地形采样技术的发展,地形数据的分辨率
随着政府节能减排工作的不断深入和人类节能环保意识的不断提高,市场对绿色节能的开关电源芯片的需求也随之不断提升。绿色化、节能化的开关电源转换器能够有效地提高便携式
传统的基于分区策略的配送模式已不能满足电子商务物流配送业务的要求,采用将多个配送区域联合、沿途多次补货的配送策略可有效地解决上述矛盾,而车辆路径问题是该配送策略的
当今世界,信息技术迅猛发展,通过互联网传播和共享各种电子资源越来越受到人们的青睐,其中中间件技术正发挥着十分重要的作用。在目前所使用的中间件系统中,基于发布/订阅模
<正>【打黑回顾】2008年7月10日至9月30日,重庆开展"夏季社会综合治安整治行动",破获刑事案件32771起,逮捕万名涉案分子。2009年4月,重庆启动"破积案、追逃犯"联动战役,此后
I近年来,群体动画作已被广泛地应用在多个领域,包括数字娱乐、训练系统、城市规划和人工智能研究等各个方面,因此作为群体动画重要组成部分的群体实时渲染也成为众多专家学者