面向ISO27001的本体建模及其应用——以企业恶意软件防护为例

来源 :通信技术 | 被引量 : 0次 | 上传用户:youxiing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全标准已经逐渐成为企业整体信息防护的必要选择。ISO27000系列标准是国际上较为常用的一个安全标准框架。利用本体工具,对ISO27001安全标准的管理体系建设和系统实际要求两个方面进行本体建模。一方面梳理ISMS(企业信息安全管理体系)的逻辑结构,以便企业进行管理体系建立情况的自查,一方面利用本体构建系统中与标准要求相关的主客体及其关系,给出一种验证系统对标准的符合性方法。以恶意软件防护为例,构建相关文档体系结构和系统具体要求。通过实例验证,证明了所提方法能够较为客观地推理系统在恶意软件防护方面对安全标准的符合性,能降低人工评审的主观性,为标准的自动化评审作出创新性探索。
其他文献
<正>"2017年,我参加代表活动7次,带领区政府承办区人大代表提出的建议56件。"8月21日上午,在江门市蓬江区潮连街道办事处会议室,该区区长李欣立以人大代表身份回到自己所在的
目的:优选葛根素提取工艺。方法:以葛根素含量为考察指标,用正交试验分别对水提取法和乙醇回流提取法进行优选,比较不同工艺的最佳方法。结果:葛根素最佳提取工艺为料液比14
职业教育的课程标准由内容标准、过程与方法标准、表现标准、学习机会标准、情感态度标准等五项标准构成。综合性大学实施的是学科教育,应用型本科实施的是专业教育,职业院校
国家因享有主权而地位平等是和平共处五项原则的现实基础。虽然60年来国际关系的社会化取得长足进展,但国家主权没有发生任何动摇。国际条约与国际组织对国家的约束都以主权
在文本传播与定型过程中,《三国志演义》、《水浒传》、《西游记》、《金瓶梅》等四部经典小说之间长期处于双向"互文"状态。这种兼具"历时态"与"共时态"的"互文"基于并趋同
要证明北京话里哪一种语音现象是外来影响的产物,不能孤立地看待它,应该关注这种现象在系统中的地位,关注北京话和汉语其他方言的联系。在某个方言的整个语音系统没有表现出
现在,档案信息资源开发利用还是一个新领域。而社区档案是一种特殊的档案形式,具有广泛性和复杂性,社区档案还具有与社区文化相互渗透,紧密结合的性质。本文以河南油田为例,
从后哲学文化的观点看中国传统文化的反思和现代转化,文化发展是自发自觉统一的过程。近代以来的中国传统文化反省,没有摆脱哲学文化或哲学中心主义的弊端。要努力寻求和发现
通腑法治疗中风(中脏腑)病案二则陈家程(金寨县南溪镇卫生院237361)关键词通腑法,中风案1.周某,男,43岁,乡村医生。1990年9月21日诊。昏迷偏瘫,呼吸困难11日。患者素有高血压病史多年,于9月10日下午出诊返家途
企业集团要明确正式公布的集团内部财务报表,直接通过公司内部管理明确利润的情况,上市公司和集团公司直接投资,投资者与公司利益息息相关。自合并财务报表始终是一个问题,分