APP下载

基于ISO27001的数字图书馆信息安全风险评估探析

2020-07-08李阳

写真地理 2020年6期

李阳

摘 要:  本文基于ISO27001标准,针对数字图书馆信息安全风险进行评估研究,建立了数字图书馆价值、威胁因素、薄弱运营内容判断模型,最终提出了保障数字图书馆信息安全管理的可行性措施,希望能够为相关的单位提供参考借鉴。

关键词:  ISO27001;数字图书馆信息;安全风险;评估探析

【中图分类号】TP393     【文献标识码】A     【文章编号】1674-3733(2020)06-0189-01

作为当代信息研究和分析的重要内容。信息安全风险评估是分析资产估值、分析威胁因素的关键体系。通过ISO27001标准参考对比,可建立一个科学、方便操作的评估策略,以此来分析数字图书馆建设存在的信息安全问题,为保证其建设业务连贯性奠定基础。

1 分析当前常见的信息安全风险评估技术

针对当前常见的信息安全管理技术,目前我国主流的信息风险评估技术有PDCA循环分析法、树状矩阵分析法、层次分析法等,其中ISO27001可以实现资产风险识别等任务。但是没有针对风险进行分级既定。现针对ISO27001的流程和运用要求,针对数字图书馆的应用进行了研究分析,最终提出了一种基于模糊计算的风险评估模型体系,进一步为数字图书馆的规范运用保驾护航。

2 ISO27001原则简介

ISO27001属于国家信息技术、安全技术、信息安全管理体系的标准规范要求,于2005年正式发布。其主要的信息安全评估步骤如下:

2.1 定义方法。

按照风险管理对象以及其内容,选用合理的业务识别等任务,可以完成相应的法律界定、信息监督和数据流管理。

2.2 风险识别。

ISO27001可以实现数据风险研究和定义,可针对ISMS控制范围所有资产进行排查研究,并分析其中可能存在的一些风险问题,控制数据的薄弱点,最终全满提升和优化整个系统的保密性和稳定性。……

登录APP查看全文