資料介紹
本文作者在對信息系統(tǒng)安全風險評估理論和方法進行深入研究的基礎上,根據自身參
與信息系統(tǒng)安全風險評估的工作實踐,提出了一種基于Web 的信息系統(tǒng)安全風險評估工具的設計思路,以解決安全評估標準的可操作性和具體實施與應用。
《BS7799 國際標準》將信息安全定義為:信息的保密性(Confidentiality)、完整性(Integrity)和可用性(Availability)的保持。隨著信息技術的飛速發(fā)展,信息安全的內涵從最初的CIA屬性進而又發(fā)展為“攻(攻擊)、防(防范)、測(檢測)、控(控制)、管(管理)、評(評估)”等多方面綜合的基礎理論和實施技術。當今時代,國際上圍繞信息的獲取、使用和控制的斗爭愈演愈烈,人類對信息和信息系統(tǒng)安全的認識已上升至維護國家安全和社會穩(wěn)定的高度。
信息系統(tǒng)安全應該從系統(tǒng)工程的角度來看待,而在這項系統(tǒng)工程中信息系統(tǒng)安全風險評估占有重要地位,它是信息系統(tǒng)安全的基礎和前提。信息系統(tǒng)安全風險評估是通過脆弱點發(fā)現(xiàn)、威脅分析等手段對信息系統(tǒng)的安全風險狀況進行掌握和了解,即利用定性或定量的方法,借助于風險評估工具,確定信息資產的風險等級和優(yōu)先風險控制,在風險數據分析的基礎上,對改進與完善網絡信息系統(tǒng)現(xiàn)有安全水平提供建議。
在信息系統(tǒng)安全風險評估中,評估工具的設計與開發(fā)一直是研究的重點。本文作者在對各類評估標準進行深入分析與研究的基礎上,結合自身實際工作經驗,提出了一個基于Web 的信息系統(tǒng)安全風險評估工具的設計方法,該評估工具圍繞著信息系統(tǒng)安全風險評估流程,降低了評估過程中的主觀性和評估成本,提高了評估的效率和準確性。
與信息系統(tǒng)安全風險評估的工作實踐,提出了一種基于Web 的信息系統(tǒng)安全風險評估工具的設計思路,以解決安全評估標準的可操作性和具體實施與應用。
《BS7799 國際標準》將信息安全定義為:信息的保密性(Confidentiality)、完整性(Integrity)和可用性(Availability)的保持。隨著信息技術的飛速發(fā)展,信息安全的內涵從最初的CIA屬性進而又發(fā)展為“攻(攻擊)、防(防范)、測(檢測)、控(控制)、管(管理)、評(評估)”等多方面綜合的基礎理論和實施技術。當今時代,國際上圍繞信息的獲取、使用和控制的斗爭愈演愈烈,人類對信息和信息系統(tǒng)安全的認識已上升至維護國家安全和社會穩(wěn)定的高度。
信息系統(tǒng)安全應該從系統(tǒng)工程的角度來看待,而在這項系統(tǒng)工程中信息系統(tǒng)安全風險評估占有重要地位,它是信息系統(tǒng)安全的基礎和前提。信息系統(tǒng)安全風險評估是通過脆弱點發(fā)現(xiàn)、威脅分析等手段對信息系統(tǒng)的安全風險狀況進行掌握和了解,即利用定性或定量的方法,借助于風險評估工具,確定信息資產的風險等級和優(yōu)先風險控制,在風險數據分析的基礎上,對改進與完善網絡信息系統(tǒng)現(xiàn)有安全水平提供建議。
在信息系統(tǒng)安全風險評估中,評估工具的設計與開發(fā)一直是研究的重點。本文作者在對各類評估標準進行深入分析與研究的基礎上,結合自身實際工作經驗,提出了一個基于Web 的信息系統(tǒng)安全風險評估工具的設計方法,該評估工具圍繞著信息系統(tǒng)安全風險評估流程,降低了評估過程中的主觀性和評估成本,提高了評估的效率和準確性。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 深入探討交通安全統(tǒng)籌信息系統(tǒng) 0次下載
- 基于Web Service的移動醫(yī)療信息系統(tǒng) 2次下載
- 基于SOA與Web Service的飛機保障信息系統(tǒng)集成 0次下載
- Web應用安全評估 0次下載
- 移動智能終端操作系統(tǒng)安全的評估方法 3次下載
- 基于改進AHP的信息安全風險評估_吳開興 0次下載
- UNIX系統(tǒng)安全工具 0次下載
- 房地產評估系統(tǒng)安全整體解決方案
- 基于Web服務的企業(yè)信息系統(tǒng)的設計與實現(xiàn)
- 網絡信息系統(tǒng)安全評價體系研究
- 基于ISM模型的電子政務信息系統(tǒng)風險分析
- 基于Web GIS和SVG技術的氣象參數信息系統(tǒng)
- 基于免疫網絡的信息安全風險評估模型
- 基于Petri網的指揮信息系統(tǒng)死鎖防治算法
- 移動商務信譽系統(tǒng)風險評估模型
- UPS不間斷電源:醫(yī)院信息系統(tǒng)持續(xù)運行的“守護衛(wèi)士” 57次閱讀
- 執(zhí)行脫離上下文的威脅分析與風險評估 347次閱讀
- 安全生產風險預警與防控系統(tǒng)平臺核心解析 330次閱讀
- 三大安全危害分析和風險評估 983次閱讀
- Linux系統(tǒng)安全防護措施 738次閱讀
- 【啟揚方案】基于RK3588的重癥監(jiān)護信息系統(tǒng)應用解決方案 719次閱讀
- Web的應用基礎 1.7k次閱讀
- 安全管理器提供多方面的監(jiān)控,以確保系統(tǒng)安全 1.1k次閱讀
- 基于可編程邏輯器件實現(xiàn)汽車遠程信息系統(tǒng)的設計 2.5k次閱讀
- 閑談系統(tǒng)安全:主機系統(tǒng)相關問題 2.5k次閱讀
- 采用CAN總線和RS485總線相結合實現(xiàn)標準小區(qū)的智能信息系統(tǒng)的設計 2.4k次閱讀
- 對量子信息系統(tǒng)發(fā)展的探討 5.3k次閱讀
- 一種基于FAHP和攻擊樹的信息系統(tǒng)安全評估方法 4.8k次閱讀
- 攜程信息安全部在web攻擊識別方面的機器學習實踐之路 6k次閱讀
- 汽車信息系統(tǒng):緣何成為攻擊新目標? 4.1k次閱讀
下載排行
本周
- 1MDD品牌三極管MMBT3906數據手冊
- 2.33 MB | 次下載 | 免費
- 2MDD品牌三極管S9012數據手冊
- 2.62 MB | 次下載 | 免費
- 3聯(lián)想flex2-14D/15D說明書
- 4.92 MB | 次下載 | 免費
- 4收音環(huán)繞擴音機 AVR-1507手冊
- 2.50 MB | 次下載 | 免費
- 524Pin Type-C連接器設計報告
- 1.06 MB | 次下載 | 免費
- 6新一代網絡可視化(NPB 2.0)
- 3.40 MB | 次下載 | 免費
- 7MS1000TA 超聲波測量模擬前端芯片技術手冊
- 0.60 MB | 次下載 | 免費
- 8MS1022高精度時間測量(TDC)電路數據手冊
- 1.81 MB | 次下載 | 免費
本月
- 1愛華AIWA HS-J202維修手冊
- 3.34 MB | 37次下載 | 免費
- 2PC5502負載均流控制電路數據手冊
- 1.63 MB | 23次下載 | 免費
- 3NB-IoT芯片廠商的資料說明
- 0.31 MB | 22次下載 | 1 積分
- 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
- 0.63 MB | 6次下載 | 1 積分
- 5UWB653Pro USB口測距通信定位模塊規(guī)格書
- 838.47 KB | 5次下載 | 免費
- 6技嘉H110主板IT8628E_BX IO電路圖資料
- 2.61 MB | 4次下載 | 1 積分
- 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 8100W準諧振反激式恒流電源電路圖資料
- 0.09 MB | 2次下載 | 1 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191439次下載 | 10 積分
- 5十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評論