公務員期刊網 論文中心 正文

    信息系統管理中信息安全論文

    前言:想要寫出一篇引人入勝的文章?我們特意為您整理了信息系統管理中信息安全論文范文,希望能給你帶來靈感和參考,敬請閱讀。

    信息系統管理中信息安全論文

    1信息系統管理信息安全風險概況

    信息系統的風險性可以分為人為性風險和非人為性風險,非人為性風險主要包括環境和系統風險。信息系統的脆弱性主要包括硬件、軟件、管理以及運行環境等四個方向,從硬件方向講,指硬件設備存在的漏洞和缺陷。從軟件方向講,在信息系統的研發過程中所產生的錯誤信息,進而導致系統出現漏洞,對安全造成嚴重危害。從管理方面講,是指在日常管理和應急預案管理的過程中存在問題。從運行環境方面講,指的是辦公室、計算機房、溫度、濕度以及照明條件等情況導致的系統漏洞。

    2信息系統管理中信息安全風險評估方法

    2.1信息安全風險評估內容

    信息安全風險評估的主要內容包括評估資產的威脅性和脆弱性,對已有安全措施進行風險評估分析。信息資產是指對信息資源產生一定利用價值的總稱,是信息安全評估中的重點保護對象,主要分為人員、數據、軟件和硬件等資源,根據各種資源的完整性、保密性以及可用性進行等級劃分,評估組織系統中資產的威脅性,包括直接威脅和間接威脅等,根本目的在于對安全風險需求的分析,建立風險防范措施,有效降低信息安全的威脅性因素。

    2.2風險評估方法

    信息系統管理中的信息安全風險評估方法較多,本文主要從人工評估法和定性評估法兩方面進行分析。人工評估法。又稱為手工評估法,是指在整個風險評估的過程中,運用人工作業的形式進行信息安全風險評估,通過對資產、投資成本的風險的安全需求、威脅性、脆弱性以及安全措施等,進行有效評估,根據其風險效益制定出與之相對應的決策。定性評估法。定性評估法是根據專業機構以及專家等對風險的判斷分析,屬于一種相對主觀的評估方法,該評估方法偏向于關注風險帶來的損失,忽略了風險的發生頻率。其他評估方法包括工具輔助評估和定量評估等方法。

    2.3層次分析方法

    通過運用層次分析法對信息安全的評價體系進行構建,進而對風險進行綜合性評價。通過運用層次分析法對信息安全的風險作出評估,評價信息安全風險所涉及到的各個要素間的相對重要的權數,根據各個要素的排序,作出橫向比較分析,為信息安全的風險評估提供可靠依據。對信息安全的風險評估中,通過運用層次分析法進行有效評估,進而增強風險評估的有效性。通過分析資產、威脅性、脆弱性以及安全措施的四個評價指標體系,對安全風險進行合理性的分析評估,降低安全風險系數。

    3結語

    通過對信息安全風險系統的評估,針對信息安全風險評估的主要內容,通過人工評估方法、定性評估方法以及其他評估方法如工具輔助評估和定量評估等方法,對安全風險進行行之有效的評估。通過層次分析法對風險進行有效評判,有效解決在定量評估中遇到的問題。通過對信息安全系統進行風險評估,對風險因素進行實際的等級劃分,通過對風險的評估認識,從而做出準確的判斷,從而達到降低信息安全風險的目的和效果,通過對各個要素之間進行排序,找到信息安全系統存在的薄弱環節,對其進行安全措施改進,進而提出信息安全風險評估方法,為信息系統管理中信息安全風險的決策提供有力的科學依據。

    作者:溫盈盈 單位:中山大學資訊管理學院

    主站蜘蛛池模板: 国内自拍成人网在线视频| 国产成人亚洲精品91专区手机| 亚洲国产成人超福利久久精品| 亚洲精品无码乱码成人| 亚洲国产欧美目韩成人综合| 日本成人免费在线| 国产成人精品视频午夜| 亚洲欧洲精品成人久久曰| 欧美成人免费网站| 国产成人无码a区在线观看视频| 国产成人aaa在线视频免费观看| 日韩欧美成人免费中文字幕| 国产成人免费片在线观看| 欧美成人三级一区二区在线观看| 国产成人理在线观看视频| WWW四虎最新成人永久网站| 国产成人精品cao在线| 久久成人无码国产免费播放| 在线观看欧洲成人免费视频| 曰批视频免费30分钟成人| 亚洲国产成人va在线观看网址| 嫩草成人永久免费观看| 成人福利免费视频| 麻豆成人精品国产免费| 国产成人免费网站| 国产成人精品视频午夜| 成人三级k8经典网| 成人黄动漫画免费网站视频| yw在线观看成人免费| 四虎成人精品免费影院| 成人免费无码精品国产电影| 成人污视频在线观看| 欧美成人免费全部观看天天性色 | 久久久久亚洲AV成人网| 国产成人亚洲精品大帝| 国产成人精品亚洲2020| 国产成人麻豆亚洲综合无码精品| 成人免费a级毛片无码网站入口| 成人毛片18岁女人毛片免费看| 精品无码成人片一区二区| 韩国成人毛片aaa黄|