久久精品99久久|国产剧情网站91|天天色天天干超碰|婷婷五天月一av|亚州特黄一级片|亚欧超清无码在线|欧美乱码一区二区|男女拍拍免费视频|加勒比亚无码人妻|婷婷五月自拍偷拍

信息安全畢業(yè)論文

信息安全管理體系的研究

時間:2023-03-31 22:50:48 信息安全畢業(yè)論文 我要投稿

信息安全管理體系的研究

  以下是關(guān)于信息安全管理體系的研究的論文,希望對各位畢業(yè)生有所幫助!

信息安全管理體系的研究

  摘 要:對信息安全體系的定義、功能以及構(gòu)建方法進(jìn)行介紹,在信息安全管理標(biāo)準(zhǔn)和安全特性的基礎(chǔ)上構(gòu)建信息安全管理模型,分析如何有效地進(jìn)行信息安全的風(fēng)險評估、安全策略以及安全控制。

  關(guān)鍵詞:信息 安全管理 體系

  1 引言

  隨著計算機(jī)技術(shù)、網(wǎng)絡(luò)通信技術(shù)和高密度存儲技術(shù)的發(fā)展,電子信息化進(jìn)程在各個領(lǐng)域中得到了廣泛推廣和不斷深入研究。結(jié)合當(dāng)今社會的信息量爆炸式的增長情況,以及現(xiàn)階段的研究成果得出結(jié)論,當(dāng)今電子信息工程的安全問題和信息的有效利用問題仍將為研究的重點(diǎn)。

  信息安全管理可以借助一些必要的技術(shù)措施來實現(xiàn),但是僅僅從技術(shù)層面上是無法徹底保證信息的安全性和有效性,因為互聯(lián)網(wǎng)本身是不可控制的,這無疑給網(wǎng)絡(luò)安全埋下了巨大的隱患,很多情況下,防火墻成為了確保網(wǎng)絡(luò)信息安全的重要措施,要想最大限度的發(fā)揮防火墻的技術(shù)優(yōu)勢,就必須考慮防火墻的安全策略設(shè)置以及對其進(jìn)行物理保護(hù)和訪問控制。這就要求安全管理必須擁有足夠的基礎(chǔ)程序予以支持,否則安全技術(shù)難以發(fā)揮其技術(shù)優(yōu)勢,或者一旦外部環(huán)境發(fā)生變化,安全技術(shù)難以適應(yīng),無法起到應(yīng)有的安全保護(hù)作用。由此可見,對于信息安全團(tuán)里的研究有著非常重要的理論意義和實踐意義。

  2 信息安全管理體系的特點(diǎn)和功能

  信息安全管理體系(Information Security Management System,簡稱為ISMS),是建立和維持信息安全管理體系的標(biāo)準(zhǔn),標(biāo)準(zhǔn)要求組織通過確定信息安全管理體系范圍、制定信息安全方針、明確管理職責(zé)、以風(fēng)險評估為基礎(chǔ)選擇控制目標(biāo)與控制方式等活動建立信息安全管理體系;體系一旦建立組織應(yīng)按體系規(guī)定的要求進(jìn)行運(yùn)作,保持體系運(yùn)作的有效性;信息安全管理體系應(yīng)形成一定的文件,即組織應(yīng)建立并保持一個文件化的信息安全管理體系,其中應(yīng)闡述被保護(hù)的資產(chǎn)、組織風(fēng)險管理的方法、控制目標(biāo)及控制方式和需要的保證程度。

  信息安全管理體系是組織機(jī)構(gòu)單位按照信息安全管理體系相關(guān)標(biāo)準(zhǔn)的要求,制定信息安全管理方針和策略,采用風(fēng)險管理的方法進(jìn)行信息安全管理計劃、實施、評審檢查、改進(jìn)的信息安全管理執(zhí)行的工作體系。 信息安全管理體系是按照ISO/IEC 27001標(biāo)準(zhǔn)《信息技術(shù) 安全技術(shù) 信息安全管理體系要求》的要求進(jìn)行建立的,ISO/IEC 27001標(biāo)準(zhǔn)是由BS7799-2標(biāo)準(zhǔn)發(fā)展而來。信息安全管理體系的主要功能有:

  (1)規(guī)范組織的信息安全管理行為,提升員工的安全管理意識。

  (2)對組織內(nèi)部的關(guān)鍵信息進(jìn)行全面保護(hù),有效維持自身的競爭優(yōu)勢。

  (3)提升合作伙伴和客戶的滿意度,是其對組織擁有強(qiáng)烈的信心。

  (4)促使組織的決策層堅持貫徹落實信息安全管理體系。

  (5)確保組織定期的考慮新的安全威脅和潛在的安全脆弱點(diǎn),對信息安全管理體系進(jìn)行持續(xù)的更新。

  3 信息安全的風(fēng)險評估與策略

  3.1 信息安全的風(fēng)險評估

  信息安全管理屬于風(fēng)險管理,即如何在一個確定有風(fēng)險的環(huán)境里把風(fēng)險減至最低的管理過程。因此,管理的核心要素就是對風(fēng)險進(jìn)行準(zhǔn)確識別和有效的評估,通過對信息安全進(jìn)行風(fēng)險評估可以獲得安全管理的需求,幫助組織制定出最佳的信息安全管理策略,并且將風(fēng)險控制在可承受的范圍之內(nèi)。一個科學(xué)、合理的信息安全風(fēng)險評估策略應(yīng)該具有形影的標(biāo)準(zhǔn)體系、技術(shù)措施、組織框架以及法律法規(guī)。風(fēng)險管理的結(jié)構(gòu)如圖1所示。

  3.2 信息安全策略

  信息安全策略(Information Security Policy)是一個組織機(jī)構(gòu)中解決信息安全問題的重要組成部分。在一個組織內(nèi)部,通常是由技術(shù)管理者指定信息安全策略,如果是一個較為龐大的組織,制定信息安全策略的則可能是一個技術(shù)團(tuán)隊。信息安全策略是基于風(fēng)險評估結(jié)果以保護(hù)組織的信息資產(chǎn)。信息安全策略對訪問組織的不同資產(chǎn)進(jìn)行權(quán)限設(shè)定,它是組織管理人員在建立、使用和審計信息系統(tǒng)時的信息來源。

  信息安全策略具有非常廣泛的應(yīng)用范圍,在其基礎(chǔ)上做出的安全決定需要提供一個較高層次的原則性觀點(diǎn)。一個組織的信息安全策略能夠反映出一個組織對現(xiàn)實和未來安全風(fēng)險的認(rèn)識水平,對于組織內(nèi)部業(yè)務(wù)人員和技術(shù)人員安全風(fēng)險的處理。信息俺去那策略的制定同時還需要參考相關(guān)標(biāo)準(zhǔn)文本和安全管理的經(jīng)驗。

  3.3 信息安全管理措施

  信息加密技術(shù)是網(wǎng)絡(luò)安全管理的核心問題,通過對網(wǎng)絡(luò)傳輸?shù)男畔①Y源進(jìn)行加密,以確保傳遞過程中的安全性和可靠性。密碼技術(shù)主要包括古典密碼體系、單鑰密碼體系、公鑰密碼體系、數(shù)字簽名以及密鑰管理。其中古典密碼體系可以分為替代式密碼和移位式密碼,替代式密碼是字母或者字母群作有系統(tǒng)的代換,直到信息被替換成其它比較難以破譯的文字;移位式密碼是字母本身不變,但是在信息中的順序是依照一個定義明確的計劃進(jìn)行改變的。單鑰密碼體系是指加密密鑰和解密密鑰同屬于一個密碼算法,即通過一對密鑰進(jìn)行信息加密并且解密。公鑰密碼體系又稱為公開密鑰密碼體系,它是現(xiàn)代密碼學(xué)最重要的發(fā)明之一,主要原理是加密密鑰和解密密鑰相分離,這樣一來,用戶就可以根據(jù)自己的需求設(shè)計加密密鑰和算法,并且不用擔(dān)心加密密鑰和算法外泄,通過解密密鑰來確保數(shù)據(jù)庫中信息資料的完整性、安全性以及可靠性。病毒對互聯(lián)網(wǎng)的安全威脅最為嚴(yán)重,主要可以通過病毒防御技術(shù)提升信息管理安全性,F(xiàn)階段所使用的病毒防御軟件主要可以分為網(wǎng)絡(luò)防御病毒軟件以及單機(jī)防病毒軟件這兩種類型。其中網(wǎng)絡(luò)防御病毒軟件主要用來防御隱藏在互聯(lián)網(wǎng)上的病毒,一旦計算機(jī)網(wǎng)絡(luò)遭受到病毒的入侵或者是被互聯(lián)網(wǎng)中的其他資源所感染,網(wǎng)絡(luò)防病毒軟件則會通過實時檢測,查詢出異常情況并且立即清除;相對于網(wǎng)絡(luò)防御病毒軟件,單機(jī)防病毒軟件主要是安裝在單獨(dú)的計算機(jī)上,即通過采用分析掃描等方式檢測本地和本地工作站連接的遠(yuǎn)程信息資源,查明計算機(jī)所存在的任何異常情況,并且有效地清除一切隱藏病毒。

  信息管理的安全性、可靠性以及穩(wěn)定性不僅在于所采用的安全防范措施和防御技術(shù),而且還應(yīng)該對信息管理安全管理的措施以及相關(guān)的信息管理安全保護(hù)法律、法規(guī)予以足夠的重視。因為只有將政策法規(guī)和技術(shù)措施有效地的結(jié)合起來,才能更加科學(xué)、合理的提升信息管理的安全性,為互聯(lián)網(wǎng)的發(fā)展提供一個健康的環(huán)境。計算機(jī)網(wǎng)絡(luò)的安全管理主要是指對計算機(jī)用戶進(jìn)行必要的安全教育,并且進(jìn)一步完善信息安全管理體系,進(jìn)一步改善和提升計算機(jī)網(wǎng)絡(luò)安全管理功能、強(qiáng)化計算機(jī)以及互聯(lián)網(wǎng)的立法和執(zhí)法力度。加強(qiáng)信息安全管理以及工作人員的法律、法規(guī)、道德觀念,提高其自身的管理素質(zhì)和安全意識,對防止計算機(jī)網(wǎng)絡(luò)犯罪,抵制黑客攻擊和防止計算機(jī)病毒干擾也有很大地作用。

  4 結(jié)束語

  綜上所述,由于電子信息越來越涉及到各類隱私信息或者秘密數(shù)據(jù),因此對于信息的安全管理將會愈來愈被重視。信息安全管理體系是一門集合設(shè)備要求、技術(shù)手段和管理方法于一身的研究課題。只有在電子信息安全性較高的前提下,才能更好的進(jìn)行信息有效利用的研究,合理統(tǒng)籌人力、物力和財力,帶來電子信息利用效益的最大化。

  參考文獻(xiàn):

  [1] 曲成.在企業(yè)建立有效的信息安全管理體系[J].計算機(jī)安全,2011(11).

  [2] 肖錕.基于風(fēng)險驅(qū)動的企業(yè)信息安全管理體系構(gòu)建[J].計算機(jī)安全,2010(04).

  [3] 趙剛,王興芬.電子商務(wù)信息安全管理體系架構(gòu)[J].北京信息科技大學(xué)學(xué)報,2011(01).

  [4] 劉曉紅.信息安全管理體系認(rèn)證及認(rèn)可[J].認(rèn)證技術(shù),2011(05)

【信息安全管理體系的研究】相關(guān)文章:

信息安全管理體系研究10-05

電力企業(yè)信息安全管理體系分析研究10-08

研究網(wǎng)絡(luò)信息安全與防范10-08

信息安全研究熱點(diǎn)綜述10-07

研究信息安全管理測評10-01

研究信息安全的刑法保障10-03

信息安全管理測評研究的論文10-08

信息工程安全保障研究論文10-08

電力信息安全監(jiān)控研究論文10-12