企业信息安全管理度量方案的分析与设计

企业信息安全管理度量方案的分析与设计

论文摘要

随着信息技术的快速发展,企业信息化程度的提高,信息系统的脆弱性越来越突出,安全问题也显现的越来越严重,并且也引起了广泛的重视,因此对于信息系统安全性的度量势在必行,在信息安全中居于关键性的基础地位。信息安全管理度量是一个持续进行的收集并评估数据和信息的过程,用来对当前的安全性能和一段时间的持续安全性能的趋势进行评估。国外对于信息系统安全度量的研究已经有二十多年的历史了,发达国家早已建立了国家认证机构与风险度量认证体系,负责研究并开发相应的度量标准、度量方法和度量技术,目前与信息系统安全度量相关的标准体系、技术体系、组织架构和业务体系都已经相当成熟。我国信息系统安全度量的研究是最近几年才起步的,目前主要工作集中于组织架构与业务体系的建立,相应的标准体系与技术体系还处于研究阶段,因此具有广阔的研究和发展空间。无论是在国内还是国外,在信息系统的安全度量中,安全模型的研究、标准的选择、度量方法的研究、度量实施的过程一直都是研究的重点。在这篇论文中,本人主要以自身所在的企业为主,结合现代企业的信息系统的实际情况,在数量上分析信息安全行为,以及如何使用度量来阐明一个组织安全行为的方式。通过测量安全、分析数据得出结果。将信息系统的安全进行数字化的表达。经过阐述说明对于风险管理的目的是改进未来,而不是解释过去。本人主要进行了如下几方面的工作:1.对企业信息系统安全度量进行了需求分析。梳理公司的网络状况,并且针对网络中存在的安全问题的改善提出了解决方法。2.对信息系统安全度量方案进行了概要设计。结合信息系统应用的现状,对信息系统安全度量方案的设计框架进行说明。3.对信息系统安全度量方案进行分析,并且对信息安全度量的方案进行详细设计。4.经过对信息系统进行安全度量设计,为信息系统安全状况提出改进方案。通过安全度量为风险管理提供服务,并最终为企业决策服务,也就是说安全度量是对管理风险所做的风险决策的支持。同时本文还将进一步阐述在现代企业环境下,如何量化、分类,以及度量信息安全操作。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1. 论文的研究背景
  • 1.2. 国内外的研究现状
  • 1.3. 信息系统安全管理度量研究的意义
  • 1.4. 主要工作
  • 1.5. 论文结构
  • 第二章 信息系统安全度量概述
  • 2.1. 引言
  • 2.2. 安全度量的定义
  • 2.3. 安全度量的方法
  • 2.4. 信息安全度量的基本原理
  • 2.4.1. 明确度量目标
  • 2.4.2. 定义信息安全需求
  • 2.4.3. 确定度量指标
  • 2.4.4. 建立度量模型
  • 2.4.5. 设定信息安全基线
  • 2.4.6. 制定信息安全度量制度
  • 2.5. 信息安全度量的指标体系
  • 2.6. 本章小结
  • 第三章 信息系统安全度量分析技术
  • 3.1. 引言
  • 3.2. 平均值分析法
  • 3.3. 中值分析法
  • 3.4. 标准差分析法
  • 3.5. 分组和聚合分析法
  • 3.5.1. 记录和属性
  • 3.5.2. 分组
  • 3.5.3. 聚合
  • 3.6. 时间序列分析法
  • 3.7. 交叉分析法
  • 3.8. 四分位数分析法
  • 3.9. 相关性分析法
  • 3.10. 本章小结
  • 第四章 信息安全管理度量方案的分析
  • 4.1. 引言
  • 4.2. 网络结构及状况说明
  • 4.3. 信息系统的风险分析
  • 4.4. 本章小结
  • 第五章 信息系统安全管理度量方案的设计与实施
  • 5.1. 引言
  • 5.2. 定义诊断度量
  • 5.3. 可视化的设计原则
  • 5.4. 自动化的好处
  • 5.4.1. 精确性
  • 5.4.2. 再现性
  • 5.4.3. 增加度量频率
  • 5.4.4. 可靠性
  • 5.4.5. 审计性
  • 5.5. 对自动软件的技术需求
  • 5.6. 数据模型
  • 5.7. 数据来源和接收
  • 5.8. 度量管理程序
  • 5.9. 信息系统安全管理度量方案的实施
  • 5.9.1. 安全和威胁边界
  • 5.9.2. 覆盖和控制
  • 5.9.3. 可靠性和可用性
  • 5.9.4. 应用程序安全
  • 5.10. 工具扫描结果
  • 5.10.1. 扫描结果统计图
  • 5.10.2. 弱点简述
  • 5.11. 度量的计划效力
  • 5.11.1. 计划和组织
  • 5.11.2. 获得和实施
  • 5.11.3. 交付和支持
  • 5.11.4. 监视
  • 5.12. 本章小结
  • 结束语
  • 参考文献
  • 致谢
  • 相关论文文献

    • [1].用户认知视角下的产品信息获取体验度量体系研究[J]. 创意与设计 2020(03)
    • [2].一种基于多核的完整性度量实施方法[J]. 广西科学院学报 2020(03)
    • [3].量角器,工具“二合一”的最佳典范——《角的度量》教学[J]. 小学教学设计 2019(35)
    • [4].发挥教师主观性,提高教学效率——以“角的度量”为案例[J]. 华人时刊(校长) 2020(02)
    • [5].把握度量本质,积累度量经验——“角的度量”教学片段与思考[J]. 小学教学(数学版) 2020(05)
    • [6].立足真问题 追寻度量的本真——《角的度量》一课的设计[J]. 读写算 2020(17)
    • [7].角的度量难题解析[J]. 问答与导学 2019(31)
    • [8].技能的习得与掌握:聚焦结构、原理与本质——“角的度量”教学赏析[J]. 数学教学通讯 2020(01)
    • [9].突破难点的数学学习——以“角的度量”教学为例[J]. 中国教师 2020(02)
    • [10].深度挖掘教材 追溯知识本源——“角的度量”教学设计分析探究[J]. 数学学习与研究 2020(08)
    • [11].巧用学情把握度量教学之“度”[J]. 基础教育论坛 2020(21)
    • [12].延展度量工具共性 提升经验迁移能力——《角的度量》教学实践与思考(一)[J]. 小学教学设计 2020(26)
    • [13].度量[J]. 中国诗歌 2018(06)
    • [14].浅谈数学度量性概念的优化教学[J]. 小学教学参考 2019(24)
    • [15].老朋友也需经营[J]. 老同志之友 2018(03)
    • [16].“角的度量整理复习”教学设计[J]. 黑龙江教育(小学) 2014(09)
    • [17].度量[J]. 高中生 2013(15)
    • [18].把握度量的本质,积累度量活动的经验——兼评赵娣老师的“毫米的认识”一课[J]. 小学教学(数学版) 2013(05)
    • [19].认识近似数[J]. 中学生数理化(七年级数学)(配合人教社教材) 2013(Z2)
    • [20].度量[J]. 中华活页文选(初三年级) 2009(11)
    • [21].两次执教“角的度量”后的思考[J]. 小学教学(数学版) 2010(04)
    • [22].Metricon 2.0关注安全度量[J]. 中国教育网络 2008(Z1)
    • [23].股票流动性含义及度量方法研究分析[J]. 商讯 2020(15)
    • [24].学生学业进步情况可比度量的新方法探索[J]. 创新创业理论研究与实践 2020(08)
    • [25].藏传绘画度量理论及其国外研究现状综述[J]. 内蒙古艺术学院学报 2020(03)
    • [26].凸体的P-差体度量[J]. 应用数学与计算数学学报 2016(03)
    • [27].基于度量本质的教材解读与教学探究[J]. 小学教学参考 2020(05)
    • [28].路灯间的距离[J]. 数学小灵通(3-4年级版) 2018(09)
    • [29].FLASH不同制作方式的时间和空间度量研究[J]. 黑龙江科技信息 2013(31)
    • [30].听过 看过 做过——“角的度量”教学设计与反思[J]. 教学月刊小学版(数学) 2011(10)

    标签:;  ;  ;  ;  ;  

    企业信息安全管理度量方案的分析与设计
    下载Doc文档

    猜你喜欢