APP下载

信息安全管理体系在大型企业的应用

2016-11-14阎朋举

中国科技博览 2016年21期

阎朋举

[摘 要]以信息安全管理为基础对大型企业中出现的问题进行了研究,提出信息安全系统化的评估模型,设计了整体性的信息安全管理体系,为大型企业的信息安全管理打下基础。

[关键词]信息安全管理 评估模型 管理体系

中图分类号:P9.T3308 文献标识码:A 文章编号:1009-914X(2016)21-0400-01

1、 引言

随着信息化建设的发展,信息安全越来越多的受到人们的重视,企业信息安全重点面临的问题主要表现在[1]:1)网络受到外部的恶意攻击,部分单位无终端接入控制措施,使企业的正常业务无法开展或相关重要数据被盗取;2)网站受到黑客攻击,由于部分掌握网络技术的不法人员查询到破解网站所存在的漏洞,加以利用并篡改网站信息及获取网站管理权限,使得网站陷入瘫痪;3)信息发布的监管不利产生不良的影响,通常情况下信息发布没有主管部门负责审核导致监管不到位,那么不良信息就可能由于工作人员的疏忽而上传到网站上,造成不良影响;4)计算机病毒的危害,相关系统不及时更新补丁和升级,受到病毒入侵并加以利用,篡改应用系统信息或获取管理权限,使得应用系统丢失重要信息。

当前,有关信息系统的安全评价虽然存在着多种多样的具体实践方式,但在目前还没有形成系统化和形式化的评价理论和方法。评价模型基本是基于灰色理论(Gray Theory)或者模糊(Fuzzy)数学,而评价方法基本上用层次分析法AHP[2](Analytic Hierarchy Process)或模糊层次分析法Fuzzy AHP[3]将定性因素与定量参数结合,建立了安全评价体系,并运用隶属函数和隶属度确定待评对象的安全状况。……

登录APP查看全文