資料介紹
本文作者在對(duì)信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估理論和方法進(jìn)行深入研究的基礎(chǔ)上,根據(jù)自身參
與信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估的工作實(shí)踐,提出了一種基于Web 的信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估工具的設(shè)計(jì)思路,以解決安全評(píng)估標(biāo)準(zhǔn)的可操作性和具體實(shí)施與應(yīng)用。
《BS7799 國際標(biāo)準(zhǔn)》將信息安全定義為:信息的保密性(Confidentiality)、完整性(Integrity)和可用性(Availability)的保持。隨著信息技術(shù)的飛速發(fā)展,信息安全的內(nèi)涵從最初的CIA屬性進(jìn)而又發(fā)展為“攻(攻擊)、防(防范)、測(檢測)、控(控制)、管(管理)、評(píng)(評(píng)估)”等多方面綜合的基礎(chǔ)理論和實(shí)施技術(shù)。當(dāng)今時(shí)代,國際上圍繞信息的獲取、使用和控制的斗爭愈演愈烈,人類對(duì)信息和信息系統(tǒng)安全的認(rèn)識(shí)已上升至維護(hù)國家安全和社會(huì)穩(wěn)定的高度。
信息系統(tǒng)安全應(yīng)該從系統(tǒng)工程的角度來看待,而在這項(xiàng)系統(tǒng)工程中信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估占有重要地位,它是信息系統(tǒng)安全的基礎(chǔ)和前提。信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估是通過脆弱點(diǎn)發(fā)現(xiàn)、威脅分析等手段對(duì)信息系統(tǒng)的安全風(fēng)險(xiǎn)狀況進(jìn)行掌握和了解,即利用定性或定量的方法,借助于風(fēng)險(xiǎn)評(píng)估工具,確定信息資產(chǎn)的風(fēng)險(xiǎn)等級(jí)和優(yōu)先風(fēng)險(xiǎn)控制,在風(fēng)險(xiǎn)數(shù)據(jù)分析的基礎(chǔ)上,對(duì)改進(jìn)與完善網(wǎng)絡(luò)信息系統(tǒng)現(xiàn)有安全水平提供建議。
在信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估中,評(píng)估工具的設(shè)計(jì)與開發(fā)一直是研究的重點(diǎn)。本文作者在對(duì)各類評(píng)估標(biāo)準(zhǔn)進(jìn)行深入分析與研究的基礎(chǔ)上,結(jié)合自身實(shí)際工作經(jīng)驗(yàn),提出了一個(gè)基于Web 的信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估工具的設(shè)計(jì)方法,該評(píng)估工具圍繞著信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估流程,降低了評(píng)估過程中的主觀性和評(píng)估成本,提高了評(píng)估的效率和準(zhǔn)確性。
與信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估的工作實(shí)踐,提出了一種基于Web 的信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估工具的設(shè)計(jì)思路,以解決安全評(píng)估標(biāo)準(zhǔn)的可操作性和具體實(shí)施與應(yīng)用。
《BS7799 國際標(biāo)準(zhǔn)》將信息安全定義為:信息的保密性(Confidentiality)、完整性(Integrity)和可用性(Availability)的保持。隨著信息技術(shù)的飛速發(fā)展,信息安全的內(nèi)涵從最初的CIA屬性進(jìn)而又發(fā)展為“攻(攻擊)、防(防范)、測(檢測)、控(控制)、管(管理)、評(píng)(評(píng)估)”等多方面綜合的基礎(chǔ)理論和實(shí)施技術(shù)。當(dāng)今時(shí)代,國際上圍繞信息的獲取、使用和控制的斗爭愈演愈烈,人類對(duì)信息和信息系統(tǒng)安全的認(rèn)識(shí)已上升至維護(hù)國家安全和社會(huì)穩(wěn)定的高度。
信息系統(tǒng)安全應(yīng)該從系統(tǒng)工程的角度來看待,而在這項(xiàng)系統(tǒng)工程中信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估占有重要地位,它是信息系統(tǒng)安全的基礎(chǔ)和前提。信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估是通過脆弱點(diǎn)發(fā)現(xiàn)、威脅分析等手段對(duì)信息系統(tǒng)的安全風(fēng)險(xiǎn)狀況進(jìn)行掌握和了解,即利用定性或定量的方法,借助于風(fēng)險(xiǎn)評(píng)估工具,確定信息資產(chǎn)的風(fēng)險(xiǎn)等級(jí)和優(yōu)先風(fēng)險(xiǎn)控制,在風(fēng)險(xiǎn)數(shù)據(jù)分析的基礎(chǔ)上,對(duì)改進(jìn)與完善網(wǎng)絡(luò)信息系統(tǒng)現(xiàn)有安全水平提供建議。
在信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估中,評(píng)估工具的設(shè)計(jì)與開發(fā)一直是研究的重點(diǎn)。本文作者在對(duì)各類評(píng)估標(biāo)準(zhǔn)進(jìn)行深入分析與研究的基礎(chǔ)上,結(jié)合自身實(shí)際工作經(jīng)驗(yàn),提出了一個(gè)基于Web 的信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估工具的設(shè)計(jì)方法,該評(píng)估工具圍繞著信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估流程,降低了評(píng)估過程中的主觀性和評(píng)估成本,提高了評(píng)估的效率和準(zhǔn)確性。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 深入探討交通安全統(tǒng)籌信息系統(tǒng) 0次下載
- 基于Web Service的移動(dòng)醫(yī)療信息系統(tǒng) 2次下載
- 基于SOA與Web Service的飛機(jī)保障信息系統(tǒng)集成 0次下載
- Web應(yīng)用安全評(píng)估 0次下載
- 移動(dòng)智能終端操作系統(tǒng)安全的評(píng)估方法 3次下載
- 基于改進(jìn)AHP的信息安全風(fēng)險(xiǎn)評(píng)估_吳開興 0次下載
- UNIX系統(tǒng)安全工具 0次下載
- 房地產(chǎn)評(píng)估系統(tǒng)安全整體解決方案
- 基于Web服務(wù)的企業(yè)信息系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
- 網(wǎng)絡(luò)信息系統(tǒng)安全評(píng)價(jià)體系研究
- 基于ISM模型的電子政務(wù)信息系統(tǒng)風(fēng)險(xiǎn)分析
- 基于Web GIS和SVG技術(shù)的氣象參數(shù)信息系統(tǒng)
- 基于免疫網(wǎng)絡(luò)的信息安全風(fēng)險(xiǎn)評(píng)估模型
- 基于Petri網(wǎng)的指揮信息系統(tǒng)死鎖防治算法
- 移動(dòng)商務(wù)信譽(yù)系統(tǒng)風(fēng)險(xiǎn)評(píng)估模型
- 網(wǎng)絡(luò)安全滲透測試的7種主要類型 1406次閱讀
- Web開播系統(tǒng)的技術(shù)演進(jìn) 576次閱讀
- Web的應(yīng)用基礎(chǔ) 645次閱讀
- 安全管理器提供多方面的監(jiān)控,以確保系統(tǒng)安全 484次閱讀
- 基于可編程邏輯器件實(shí)現(xiàn)汽車遠(yuǎn)程信息系統(tǒng)的設(shè)計(jì) 1950次閱讀
- 閑談系統(tǒng)安全:主機(jī)系統(tǒng)相關(guān)問題 2101次閱讀
- 采用CAN總線和RS485總線相結(jié)合實(shí)現(xiàn)標(biāo)準(zhǔn)小區(qū)的智能信息系統(tǒng)的設(shè)計(jì) 1844次閱讀
- 工業(yè)控制系統(tǒng)的本體安全該如何理解 2338次閱讀
- 工控系統(tǒng)的安全現(xiàn)狀和存在的問題及思想和形式說明 8127次閱讀
- 對(duì)量子信息系統(tǒng)發(fā)展的探討 4611次閱讀
- 一種基于FAHP和攻擊樹的信息系統(tǒng)安全評(píng)估方法 4028次閱讀
- 16 款優(yōu)秀的Web開發(fā)輔助工具推薦 4032次閱讀
- 攜程信息安全部在web攻擊識(shí)別方面的機(jī)器學(xué)習(xí)實(shí)踐之路 5540次閱讀
- 汽車信息系統(tǒng):緣何成為攻擊新目標(biāo)? 3777次閱讀
- 汽車信息系統(tǒng)設(shè)備測試技術(shù)的發(fā)展 589次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1490次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識(shí)別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費(fèi)
- 6基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
- 7基于單片機(jī)和 SG3525的程控開關(guān)電源設(shè)計(jì)
- 0.23 MB | 3次下載 | 免費(fèi)
- 8基于單片機(jī)的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評(píng)論
查看更多