資料介紹
本文提出了一種基于國(guó)家等級(jí)保護(hù)標(biāo)準(zhǔn)GB17895 的安全管理度量方法,闡述了度量
要素的提取及度量結(jié)果的量化等問(wèn)題的解決方案,并依據(jù)ISO/IEC17799 標(biāo)準(zhǔn)設(shè)計(jì)了安全管理度量的核查表。
關(guān)鍵詞:信息安全安全管理度量 等級(jí)保護(hù)
信息安全“三分技術(shù),七分管理”的思想目前已經(jīng)被廣泛接受,然而,在實(shí)際的安全實(shí)
踐中,安全管理依然被人們忽視。導(dǎo)致這種局面的一個(gè)重要原因是安全管理的有效性難以度量。相對(duì)于安全技術(shù),安全管理涉及到更多的領(lǐng)域,包含眾多的非量化的難以測(cè)量的因素,如規(guī)章制度的制定和培訓(xùn)、管理措施的落實(shí)、財(cái)政預(yù)算的支持等。因此,信息安全管理有效性的度量繁雜乃至瑣碎,難度很大。具體實(shí)施過(guò)程中,對(duì)安全管理的度量主要依靠操作人員進(jìn)行,度量的準(zhǔn)確性往往依賴于操作人員的實(shí)踐經(jīng)驗(yàn)、對(duì)相關(guān)標(biāo)準(zhǔn)的理解程度等。這些主觀因素往往導(dǎo)致度量結(jié)果不夠準(zhǔn)確,不能真實(shí)反映安全管理上的弱點(diǎn),也就不能有針對(duì)性的進(jìn)行改進(jìn),從而降低了度量結(jié)果的可信度,進(jìn)而影響甚至誤導(dǎo)信息安全的改進(jìn)過(guò)程。
管理學(xué)上有如下原則:不能被測(cè)量的行為是不能被管理的。如何對(duì)安全管理進(jìn)行有效的
量化度量,根據(jù)量化的度量結(jié)果進(jìn)一步指導(dǎo)安全管理,提高信息安全能力和水平,目前已經(jīng)成為信息安全領(lǐng)域的一個(gè)研究熱點(diǎn)。
針對(duì)安全管理的量化度量問(wèn)題,本文建立了信息安全管理度量的層次結(jié)構(gòu)模型,確定了
信息安全管理度量要素及度量指標(biāo),設(shè)計(jì)了相應(yīng)的度量方法及輔助調(diào)查工具――度量核查表。
要素的提取及度量結(jié)果的量化等問(wèn)題的解決方案,并依據(jù)ISO/IEC17799 標(biāo)準(zhǔn)設(shè)計(jì)了安全管理度量的核查表。
關(guān)鍵詞:信息安全安全管理度量 等級(jí)保護(hù)
信息安全“三分技術(shù),七分管理”的思想目前已經(jīng)被廣泛接受,然而,在實(shí)際的安全實(shí)
踐中,安全管理依然被人們忽視。導(dǎo)致這種局面的一個(gè)重要原因是安全管理的有效性難以度量。相對(duì)于安全技術(shù),安全管理涉及到更多的領(lǐng)域,包含眾多的非量化的難以測(cè)量的因素,如規(guī)章制度的制定和培訓(xùn)、管理措施的落實(shí)、財(cái)政預(yù)算的支持等。因此,信息安全管理有效性的度量繁雜乃至瑣碎,難度很大。具體實(shí)施過(guò)程中,對(duì)安全管理的度量主要依靠操作人員進(jìn)行,度量的準(zhǔn)確性往往依賴于操作人員的實(shí)踐經(jīng)驗(yàn)、對(duì)相關(guān)標(biāo)準(zhǔn)的理解程度等。這些主觀因素往往導(dǎo)致度量結(jié)果不夠準(zhǔn)確,不能真實(shí)反映安全管理上的弱點(diǎn),也就不能有針對(duì)性的進(jìn)行改進(jìn),從而降低了度量結(jié)果的可信度,進(jìn)而影響甚至誤導(dǎo)信息安全的改進(jìn)過(guò)程。
管理學(xué)上有如下原則:不能被測(cè)量的行為是不能被管理的。如何對(duì)安全管理進(jìn)行有效的
量化度量,根據(jù)量化的度量結(jié)果進(jìn)一步指導(dǎo)安全管理,提高信息安全能力和水平,目前已經(jīng)成為信息安全領(lǐng)域的一個(gè)研究熱點(diǎn)。
針對(duì)安全管理的量化度量問(wèn)題,本文建立了信息安全管理度量的層次結(jié)構(gòu)模型,確定了
信息安全管理度量要素及度量指標(biāo),設(shè)計(jì)了相應(yīng)的度量方法及輔助調(diào)查工具――度量核查表。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于度量線性時(shí)態(tài)邏輯與安全性綜述 5次下載
- 時(shí)間序列的特征表示和相似性度量研究分析 40次下載
- 基于分等級(jí)隨機(jī)抽樣聚類的交通運(yùn)行狀態(tài)模式分類方法 14次下載
- 如何使用ARM虛擬化擴(kuò)展進(jìn)行Android內(nèi)核動(dòng)態(tài)度量方法說(shuō)明 8次下載
- 圖像信息量度量 1次下載
- 內(nèi)存取證的內(nèi)核完整性度量方法 2次下載
- 面向云數(shù)據(jù)的隱私度量研究進(jìn)展 0次下載
- 軟件測(cè)試的度量模型的研究應(yīng)用喬素琴 0次下載
- 基于小波降噪度量的圖像去霧研究 0次下載
- 構(gòu)件內(nèi)聚性度量方法研究
- 分布式CA下空間網(wǎng)絡(luò)認(rèn)證密鑰安全度量方法
- 電信網(wǎng)和互聯(lián)網(wǎng)安全等級(jí)保護(hù)實(shí)施指南 YD/T 1729-20
- 基于AHP度量模型的安全管理度量方法
- 面向?qū)ο筌浖?b class="flag-6" style="color: red">度量C&K方法的研究與改進(jìn)
- 網(wǎng)絡(luò)信息安全技術(shù)下載
- XAORI驍銳科普安全控制電路的等級(jí)劃分(二) 157次閱讀
- 繼電保護(hù)整定計(jì)算與定值管理 751次閱讀
- 端點(diǎn)管理會(huì)影響應(yīng)用程序安全嗎? 634次閱讀
- 安全事項(xiàng):什么是安全完整性等級(jí)? 1620次閱讀
- 什么是證明度量,如何幫助向平臺(tái)證明正在運(yùn)行的固件 523次閱讀
- TI功能安全柵極驅(qū)動(dòng)診斷保護(hù)特性概述 1221次閱讀
- TI功能安全柵極驅(qū)動(dòng)診斷保護(hù)特性概述 1291次閱讀
- RFID安全隱私保護(hù)的解決方案研究 5143次閱讀
- 安全繼電器的作用_安全繼電器使用方法 7030次閱讀
- 區(qū)塊鏈的度量標(biāo)準(zhǔn)脈沖影響和廣度解析 936次閱讀
- 高溫老化的測(cè)試方法及等級(jí)介紹 2.3w次閱讀
- 簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議(SNMP)的研究與應(yīng)用 3343次閱讀
- eigrp度量值修改 4322次閱讀
- 淺談汽車電池管理系統(tǒng)(BMS)的應(yīng)用保護(hù) 8971次閱讀
- MAXQ1850-KIT DeepCover安全微控制器(MAXQ1850)評(píng)估套件 1974次閱讀
下載排行
本周
- 1DC電源插座圖紙
- 0.67 MB | 2次下載 | 免費(fèi)
- 2AN158 GD32VW553 Wi-Fi開(kāi)發(fā)指南
- 1.51MB | 2次下載 | 免費(fèi)
- 3AN148 GD32VW553射頻硬件開(kāi)發(fā)指南
- 2.07MB | 1次下載 | 免費(fèi)
- 4AN111-LTC3219用戶指南
- 84.32KB | 次下載 | 免費(fèi)
- 5AN153-用于電源系統(tǒng)管理的Linduino
- 1.38MB | 次下載 | 免費(fèi)
- 6AN-283: Σ-Δ型ADC和DAC[中文版]
- 677.86KB | 次下載 | 免費(fèi)
- 7SM2018E 支持可控硅調(diào)光線性恒流控制芯片
- 402.24 KB | 次下載 | 免費(fèi)
- 8AN-1308: 電流檢測(cè)放大器共模階躍響應(yīng)
- 545.42KB | 次下載 | 免費(fèi)
本月
- 1ADI高性能電源管理解決方案
- 2.43 MB | 450次下載 | 免費(fèi)
- 2免費(fèi)開(kāi)源CC3D飛控資料(電路圖&PCB源文件、BOM、
- 5.67 MB | 138次下載 | 1 積分
- 3基于STM32單片機(jī)智能手環(huán)心率計(jì)步器體溫顯示設(shè)計(jì)
- 0.10 MB | 130次下載 | 免費(fèi)
- 4使用單片機(jī)實(shí)現(xiàn)七人表決器的程序和仿真資料免費(fèi)下載
- 2.96 MB | 44次下載 | 免費(fèi)
- 53314A函數(shù)發(fā)生器維修手冊(cè)
- 16.30 MB | 31次下載 | 免費(fèi)
- 6美的電磁爐維修手冊(cè)大全
- 1.56 MB | 24次下載 | 5 積分
- 7如何正確測(cè)試電源的紋波
- 0.36 MB | 17次下載 | 免費(fèi)
- 8感應(yīng)筆電路圖
- 0.06 MB | 10次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935121次下載 | 10 積分
- 2開(kāi)源硬件-PMP21529.1-4 開(kāi)關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420062次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233088次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191367次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73810次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
評(píng)論