基于业务持续性管理的灾难备份恢复系统风险评估研究

来源 :中国科学技术信息研究所 | 被引量 : 0次 | 上传用户:aihuibulai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术的发展在给人们带来便利的同时也带来了巨大的安全隐患。随着信息和网络技术的广泛应用,信息安全己成为研究的热点问题。越来越多的企业组织和政府部门将业务持续性管理列为重要的工作日程,因此,针对灾难备份与恢复系统风险评估体系的建立将成为信息安全领域的一个重要研究课题。 本文以业务持续性管理(BCM)理论体系框架作为研究基础,以保证企业组织业务持续性运营管理为核心,遵照信息安全的国际标准,针对信息灾难备份与恢复系统,提出了以风险管理为核心理念的信息安全风险评估模型,详细论述了以该模型为主导的风险评估方法,并且以风险指标为指导,建立了一套灾备恢复实施流程模型,并通过实际的信息安全风险评估项目加以实施和验证。 本论文篇章安排主要包括:信息灾备概述;业务持续性管理(BCM)理论;灾备风险评估;灾备恢复能力指标体系和灾备恢复实施流程设计五个部分构成。其中基础概念和理论介绍主要集中在第一、二章节,核心部分为灾备风险评估和灾备恢复能力指标体系两个部分,主要集中在第三、四章,第五章灾备恢复实施流程模型设计,是建立在前两章基础之上,为核心部分内容的延伸。 在本文中研究工作包括以下几个方面: 首先,综述国内外灾难备份与恢复相关概念、标准及组织情况,介绍了目前刚刚引入国内不久的业务持续性管理(BCM)理论体系,为风险评估提供了的理论框架基础。 其次,根据风险评估的几个关键因素如资产、脆弱性、威胁、安全策略、风险的相互关系,提出了相应的信息安全风险评估模型,并基于此模型,对信息资产、脆弱性、威胁分别提出了详细的评估方法和赋值方法,创新性地提出半量化的综合风险计算方法,使风险评估结果更具有科学依据。 最后,提出建立以本地和远程为区分,四级结构形式的灾难备份与恢复指标体系,对指标进行了详细描述。并根据风险评估需要分阶段设计出灾难备份与恢复实施流程模型。
其他文献
学位
为了给图书情报工作者提供更多的学术交流机会,使更多作者的优秀科研成果得以发表,《图书情报工作》杂志社定于2015年上半年出版《图书情报工作》增刊(1)。内容涉及基础理论
期刊
期刊
期刊学术影响力、期刊对稿件的录用标准和期刊载文的学术影响力三者之间存在同向加强的机制,来自较高影响力期刊的引用具有较高的评价意义。作者的择刊引用和择刊发表使得较
介绍由M.Kosmulski提出的成功论文概念以及一种以计算成功论文篇数为基础的作者评价方法——NSP方法,并总结该方法与H指数方法的异同。以我国图书情报学领域100名作者为例,分
人类社会发展史上的每一次变革都起源于社会工具的更替,从上个世纪互联网的诞生开始,逐渐发展成熟的计算机互联技术使得人类社会跃入了电子商务时代,从本世纪开始,随着移动终
以2012年JCR收录的数学期刊为例,采用偏度、峰度、JB检验、极大极小值比、离散系数、中位数均值比分析期刊评价指标的数据分布特点,并首次采用基尼系数分析期刊评价指标的内
在我国,油画是一种舶来品,是一个年轻的画种,作为西方文化的一种载体,特别是写实性油画创作,它以自然与真实为审美追求,将这种独特的客观性、典型性和现实性发挥到极致。油画在中国教育领域内取得了独立的学科地位,从而引发了人们对中国油画教育发展与传承的不同理解和定位。中国油画教学的艺术特质是什么?其创造性又体现在哪些方面?是否也与其他艺术形式一样具有无限的创造空间?这一系列问题的本质就是“技”与“道”的关系问题。传统的二元观点很容易将“技”与“道”对立起来,于是就很容易出现一个教学上的误区,
随着计算机技术和网络技术的迅猛发展,网络已经成为人们发布和获取信息最主要的途径之一,而网站是网络信息发布的最主要工具。近几年,各行各业纷纷通过构建网站进行对外宣传和互
[美国《新闻周刊》网站4月10日报道]题:在人类可能遭受影响之际,科学家发现蝙蝠体内藏有6种新型的冠状病毒(记者 阿里斯托斯·乔治乌)rn一个研究团队发现了6种先前未知的病毒
期刊