风险管理在信息系统安全中的应用研究

来源 :同济大学 | 被引量 : 0次 | 上传用户:hong_77521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会信息化的推进,信息安全越来越受到人们的重视.纵观国内外,信息安全问题不容乐观,仍困扰着信息化社会.信息安全领域的研究从六十年代的密码学理论到今天的信息安全保障体系得到了质的发展.近年来,人们对用风险管理的思想构建安全信息系统给予充分的重视.安全风险管理是一种理性的对待信息安全的方法.安全不是绝对的,只要安全对策能够满足系统的需要就已经足够了.实施风险管理不能够完全消灭风险,它的目的是平衡安全控制成本与风险评估额的关系.如果安全控制不能抵御系统的安全风险,则系统是不安全的;如果安全控制成本大于系统的安全风险额,将造成不必要的浪费.实施风险管理是对系统的现有安全风险进行辨识、评估,在此基础上实施控制,目的是构建一个安全的信息系统.该论文基于这一点,对信息安全风险管理的思想、方法、过程进行了论述.共分六章.第一章信息系统安全概述对安全问题的现状、安全体系结构与国内外的研究现状作以分析,从风险管理的角度提出构建安全信息系统的方法.并介绍了该文的研究路线与撰写结构.第二章风险管理概述从风险的本质开始,论述了信息安全风险的定义、特性与分类,论述了风险管理的目的、原则与过程,然后研究了基于生存力的风险管理思想.基于生存力的风险管理思想是将信息安全风险管理与信息系统生存力理论相结合的产物,是信息系统安全风险管理的基本思想.第三章和第四章详细论述了风险管理的整个过程:系统描述——风险辨识——风险评估——风险分析报告——现有控制识别——识别控制点——控制成本估算——制定安全风险防范与控制策略——策略实施与评价.第三章风险分析从系统描述、风险辨识、风险评估到风险分析报告对这一过程及方法进行了论述.第四章风险控制首先研究了安全机制与安全服务,然后研究了安全风险控制的类型,它们是构成安全风险控制模型的主要内容.安全风险控制模型是一个三维的模型,解决的是如何运用这个模型控制安全风险实现安全服务的问题.在此基础上论述了集成的安全风险控制策略的制定方法与实施步骤.在第三、四章中,结合了一个国外的远程医疗信息系统的安全风险管理与控制的成功案例来进行论述.第五章案例研究中,对EFESCO项目案例进行介绍与分析.通过对EFESCO项目的安全风险分析与控制的项目实践,对风险管理又有了更深入的理解与认识,对风险管理的过程与关键点有更准确的把握.第六章是总结与展望,对研究的内容进行总结,并对这项研究的前景进行简单的展望.
其他文献
该文从网站构建入手,深入分析网站建设的具体实施步骤,详细阐述优秀网站的成功因素.总结归纳出网站测评指标体系并运用灰色多层次评价方法对一图书馆网站进行了定位.同时运用
目前,全世界人类面临的最严重问题是环境资源问题,雾霾,环境污染就在我们身边.因此,让刚进入一年的孩子们在懵懂之际就能接受绿色环保理念的宣传教育,是我们的责任.把他们内
期刊
该文针对MRP与JIT结合的生产物流控制策略这一课题进行了研究.首先介绍了MRP、JIT的逻辑思想与原理及其物流系统控制模式,并对这两种物流模式的特性作了简要分析.然后对它们
提升低年级小学数学阅读力,对提高小学生的数学问题解决能力有重要价值.文章认为,提升低年级小学数学阅读力可从四方面着手:看图说话、巧取信息、图文解意、渗透模型.
该文在系统分析可持续发展理论的基础上,运用宏观经济核算和指标体系的理论与方法,研究无锡市可持续发展指标体系的建立与评估问题.该文研究了可持续发展的思想和原则,着重分
自学能力的养成是自我创新的不竭动力,良好的自学能力,能促进学生顺利的发展和前进,有利于发展学生的思维,开发学生的智力,从而促进学生提高学习质量和效率.本文作者从三个方
本文分以下三个方面对新技术投资决策问题进行了分析:创新成果的市场分析、技术选择以及容量扩张。在创新成果的市场分析方面,介绍了新产品市场份额的静态估计以及新产品的扩散模型,并且从成本降低的角度分析了企业进行流程创新的动机及影响。在技术选择方面,分不考虑新技术出现与考虑新技术出现两种情况进行了讨论,其中着重研究了考虑研发决策的技术选择模型,对不考虑外部技术的情况,指出了Lee的结论是错误的,并对其重新
该文首先从电子商务培训领域和培训手段方面分析中小企业商务培训需求.其次,提出中英中小企业电子商务培训需求比较的方法研究.该论文采用了问卷调查的方法.此部分还对该文的
该文致力于研究和探讨基于Web的系统开发的各种关键技术和理论以及具体开发和应用中的难点和解决方案.作者着眼于企业的实际,从Intranet站点的创建、企业数据库系统的建立直
张永弗湖北省谷城县人事局为了密切党和政府与人民群众的联系,体现全心全意为人民服务的宗旨,塑造部门的良好形象,一些“窗口”服务部门或行业都陆续设置了“公开电话”,这些热线