資料介紹
本文提出了一種基于國家等級保護標準GB17895 的安全管理度量方法,闡述了度量
要素的提取及度量結(jié)果的量化等問題的解決方案,并依據(jù)ISO/IEC17799 標準設計了安全管理度量的核查表。
關鍵詞:信息安全安全管理度量 等級保護
信息安全“三分技術(shù),七分管理”的思想目前已經(jīng)被廣泛接受,然而,在實際的安全實
踐中,安全管理依然被人們忽視。導致這種局面的一個重要原因是安全管理的有效性難以度量。相對于安全技術(shù),安全管理涉及到更多的領域,包含眾多的非量化的難以測量的因素,如規(guī)章制度的制定和培訓、管理措施的落實、財政預算的支持等。因此,信息安全管理有效性的度量繁雜乃至瑣碎,難度很大。具體實施過程中,對安全管理的度量主要依靠操作人員進行,度量的準確性往往依賴于操作人員的實踐經(jīng)驗、對相關標準的理解程度等。這些主觀因素往往導致度量結(jié)果不夠準確,不能真實反映安全管理上的弱點,也就不能有針對性的進行改進,從而降低了度量結(jié)果的可信度,進而影響甚至誤導信息安全的改進過程。
管理學上有如下原則:不能被測量的行為是不能被管理的。如何對安全管理進行有效的
量化度量,根據(jù)量化的度量結(jié)果進一步指導安全管理,提高信息安全能力和水平,目前已經(jīng)成為信息安全領域的一個研究熱點。
針對安全管理的量化度量問題,本文建立了信息安全管理度量的層次結(jié)構(gòu)模型,確定了
信息安全管理度量要素及度量指標,設計了相應的度量方法及輔助調(diào)查工具――度量核查表。
要素的提取及度量結(jié)果的量化等問題的解決方案,并依據(jù)ISO/IEC17799 標準設計了安全管理度量的核查表。
關鍵詞:信息安全安全管理度量 等級保護
信息安全“三分技術(shù),七分管理”的思想目前已經(jīng)被廣泛接受,然而,在實際的安全實
踐中,安全管理依然被人們忽視。導致這種局面的一個重要原因是安全管理的有效性難以度量。相對于安全技術(shù),安全管理涉及到更多的領域,包含眾多的非量化的難以測量的因素,如規(guī)章制度的制定和培訓、管理措施的落實、財政預算的支持等。因此,信息安全管理有效性的度量繁雜乃至瑣碎,難度很大。具體實施過程中,對安全管理的度量主要依靠操作人員進行,度量的準確性往往依賴于操作人員的實踐經(jīng)驗、對相關標準的理解程度等。這些主觀因素往往導致度量結(jié)果不夠準確,不能真實反映安全管理上的弱點,也就不能有針對性的進行改進,從而降低了度量結(jié)果的可信度,進而影響甚至誤導信息安全的改進過程。
管理學上有如下原則:不能被測量的行為是不能被管理的。如何對安全管理進行有效的
量化度量,根據(jù)量化的度量結(jié)果進一步指導安全管理,提高信息安全能力和水平,目前已經(jīng)成為信息安全領域的一個研究熱點。
針對安全管理的量化度量問題,本文建立了信息安全管理度量的層次結(jié)構(gòu)模型,確定了
信息安全管理度量要素及度量指標,設計了相應的度量方法及輔助調(diào)查工具――度量核查表。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于度量線性時態(tài)邏輯與安全性綜述 5次下載
- 時間序列的特征表示和相似性度量研究分析 40次下載
- 基于分等級隨機抽樣聚類的交通運行狀態(tài)模式分類方法 14次下載
- 如何使用ARM虛擬化擴展進行Android內(nèi)核動態(tài)度量方法說明 8次下載
- 圖像信息量度量 1次下載
- 內(nèi)存取證的內(nèi)核完整性度量方法 2次下載
- 面向云數(shù)據(jù)的隱私度量研究進展 0次下載
- 軟件測試的度量模型的研究應用喬素琴 0次下載
- 基于小波降噪度量的圖像去霧研究 0次下載
- 構(gòu)件內(nèi)聚性度量方法研究
- 分布式CA下空間網(wǎng)絡認證密鑰安全度量方法
- 電信網(wǎng)和互聯(lián)網(wǎng)安全等級保護實施指南 YD/T 1729-20
- 基于AHP度量模型的安全管理度量方法
- 面向?qū)ο筌浖?b class="flag-6" style="color: red">度量C&K方法的研究與改進
- 網(wǎng)絡信息安全技術(shù)下載
- XAORI驍銳科普安全控制電路的等級劃分(二) 157次閱讀
- 繼電保護整定計算與定值管理 751次閱讀
- 端點管理會影響應用程序安全嗎? 634次閱讀
- 安全事項:什么是安全完整性等級? 1620次閱讀
- 什么是證明度量,如何幫助向平臺證明正在運行的固件 523次閱讀
- TI功能安全柵極驅(qū)動診斷保護特性概述 1221次閱讀
- TI功能安全柵極驅(qū)動診斷保護特性概述 1291次閱讀
- RFID安全隱私保護的解決方案研究 5143次閱讀
- 安全繼電器的作用_安全繼電器使用方法 7030次閱讀
- 區(qū)塊鏈的度量標準脈沖影響和廣度解析 936次閱讀
- 高溫老化的測試方法及等級介紹 2.3w次閱讀
- 簡單網(wǎng)絡管理協(xié)議(SNMP)的研究與應用 3343次閱讀
- eigrp度量值修改 4322次閱讀
- 淺談汽車電池管理系統(tǒng)(BMS)的應用保護 8971次閱讀
- MAXQ1850-KIT DeepCover安全微控制器(MAXQ1850)評估套件 1974次閱讀
下載排行
本周
- 1DC電源插座圖紙
- 0.67 MB | 2次下載 | 免費
- 2AN158 GD32VW553 Wi-Fi開發(fā)指南
- 1.51MB | 2次下載 | 免費
- 3AN148 GD32VW553射頻硬件開發(fā)指南
- 2.07MB | 1次下載 | 免費
- 4AN111-LTC3219用戶指南
- 84.32KB | 次下載 | 免費
- 5AN153-用于電源系統(tǒng)管理的Linduino
- 1.38MB | 次下載 | 免費
- 6AN-283: Σ-Δ型ADC和DAC[中文版]
- 677.86KB | 次下載 | 免費
- 7SM2018E 支持可控硅調(diào)光線性恒流控制芯片
- 402.24 KB | 次下載 | 免費
- 8AN-1308: 電流檢測放大器共模階躍響應
- 545.42KB | 次下載 | 免費
本月
- 1ADI高性能電源管理解決方案
- 2.43 MB | 450次下載 | 免費
- 2免費開源CC3D飛控資料(電路圖&PCB源文件、BOM、
- 5.67 MB | 138次下載 | 1 積分
- 3基于STM32單片機智能手環(huán)心率計步器體溫顯示設計
- 0.10 MB | 130次下載 | 免費
- 4使用單片機實現(xiàn)七人表決器的程序和仿真資料免費下載
- 2.96 MB | 44次下載 | 免費
- 53314A函數(shù)發(fā)生器維修手冊
- 16.30 MB | 31次下載 | 免費
- 6美的電磁爐維修手冊大全
- 1.56 MB | 24次下載 | 5 積分
- 7如何正確測試電源的紋波
- 0.36 MB | 17次下載 | 免費
- 8感應筆電路圖
- 0.06 MB | 10次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935121次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設計
- 1.48MB | 420062次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233088次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191367次下載 | 10 積分
- 5十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73810次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
評論