【摘 要】
:
当前,随着信息技术的发展,社会经济对信息和信息系统的依赖越来越大,由此而产生的安全事件日益增加,安全问题也层出不穷,必须高度重视。要实现信息安全,不仅需要从安全技术和
论文部分内容阅读
当前,随着信息技术的发展,社会经济对信息和信息系统的依赖越来越大,由此而产生的安全事件日益增加,安全问题也层出不穷,必须高度重视。要实现信息安全,不仅需要从安全技术和安全产品方面来实现,更应该从信息安全管理的角度来考虑。信息安全管理通过风险评估模型来识别风险大小,按照制订的风险管理策略和安全控制措施把风险降低到一个可接受的程度,以实现相对的信息安全。在信息安全管理体系建设过程中,风险评估是第一步工作,风险评估的结果决定了组织应该采取的安全策略和在信息安全上投入的资源和人力,同时直接影响了组织的运营和业务。因此,风险评估是实现信息安全管理的关键和保障。本文深入学习和研究信息安全风险评估相关理论和ISO 27001标准,对比分析了国内外常见的风险评估模型和方法,提出了改进的风险评估模型和风险评估值计算方法,使改进的风险评估模型与信息安全管理体系更好地结合,同时使计算的风险评估值更加精确,为组织采取更优的风险控制措施打好的基础。在实践中,改进的风险评估模型和风险值计算方法在某保险公司的信息安全管理体系建设项目中得到有效实施,取得了较好的效果,并通过了ISO 27001国际标准认证。
其他文献
信用证结算始于19世纪,发展到今天已成为一种成熟的、在国际贸易中使用最广泛的支付手段。因为信用证在商业信用中增加了银行信用,解决了买卖双方在交货与付款方面的矛盾,降
道德教育与社会远离、与实践远离已成不争的事实,要从根本上消除幼儿道德教育的弊端,必须让德育回归幼儿的生活世界,挖掘根植于幼儿生活的德育内容,探索符合幼儿生活经验的德
在油田企业全面推进资产全生命周期管理,运用全生命周期管理理念和方法对油田企业固定资产实施精细化管理,进一步提升资产管理水平,提高资产总体效益。
In the field of oil
目的:对老年肺心病合并冠心病患者的临床治疗方法及效果展开分析与评价。方法:选取我院收治的87例肺心病合并冠心病的老年患者为研究对象,根据入院的顺序将其分为两组,一组为对
目的探讨乳腺癌的MRI征象与bcl-2、p53表达的相关性。方法对25例乳腺癌和26例乳腺良性肿块的患者术前进行了MRI检查(平扫、DWI及增强),对MRI征象,如病灶的形态、边缘、早期强化
<正>失眠是由于心神失养或不安而引起经常不能获得正常睡眠为特征的一类病症。主要表现为睡眠时间、深度的不足以及不能消除疲劳,恢复体力与精力。轻者入睡困难,或寐而不酣,
随着网络交易的蓬勃发展,快递服务成为老百姓生活的一部分,快递服务合同纠纷随之呈上升的趋势。快递延误、快递毁损、先签后验、代签代收等问题层出不穷。政府和快递行业必须
背景和目的:支气管哮喘(简称哮喘)是以气道慢性炎症、气道高反应性及气道重塑为主要特征的一种疾病。气道上皮细胞是肺部抵御外界环境的第一道屏障,哮喘病人气道上皮细胞屏障
周思聪是我国新时期中国画坛的代表型画家,是中国画变革的中坚力量,其艺术成就得到美术界的广泛认同和赞许,并且对之后的中国美术的发展产生了深远的影响。对于周思聪绘画艺
效率问题是经济学研究的核心问题之一,也是企业生产经营管理的目标之一。改革开放之后,我国以现代企业制度的建立和市场化导向为主要特征的渐进式的经济体制改革取得的举世瞩