HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

信息系统运维阶段信息安全风险评估工作研究

作者:张惠信息安全风险评估威胁识别脆弱性识别风险管理

摘要:随着信息系统的广泛使用,信息系统的安全工作得到越来越多的重视,识别信息系统的安全风险,解决信息系统的安全问题变得尤为重要。信息安全风险评估作为信息安全保障的基础性工作,从风险管理的角度,系统的分析信息系统面临威胁和脆弱性,并据此进行安全措施的实施,以将不可接受的风险控制在最低。信息安全风险评估可用于信息系统生命周期各阶段的风险评估工作,不同阶段的风险评估对象、目的和要求可能有所不同,但风险评估的原则和方法都是一致的。信息系统运维阶段的风险评估是了解和控制运行过程的安全风险,是一种较为全面的风险评估工作,本文以对门户网站系统运维阶段的信息安全风险评估工作为例,对风险评估工作的过程进行详细的分析与说明,以供企事业单位自评估信息系统参考。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

网络安全技术与应用

《网络安全技术与应用》(CN:11-4522/TP)是一本有较高学术价值的大型月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度。颇受业界和广大读者的关注和好评。 《网络安全技术与应用》读者定位侧重于政府有关各部门领导、干部、专业工作者,企事业、军队、公安部门和国家安全机关,国家保密系统、金融证券部门、民航铁路系统、信息技术科研单位从事网络工作的人员和大专院校师生,信息安全产品厂商、系统集成商、网络公司职员及其他直接从事或热心于信息安全技术应用的人士。

杂志详情