等级保护测评过程中的风险控制
2021-02-18麦卓群
科学与生活 2021年30期
麦卓群
摘要:由于国内外对信息系统安全性问题的高度重视与关心,各行各业的等级防护评估工作也正在快速的发展。等级保护的评估工作,要求评估人员以交流沟通和审计的方法获取和分析数据,监控整个等级保护评估工作过程的风险的方法,定性风险的延伸性、关联性和相似程度,也成了人们研究的重心所在。正是基于此原因,本文对等级保护评估工作流程中的风险管理问题开展了一定程度的研讨,为形成快速的可行的风险响应计划总结方法,以及风险分析方法提供了基础。
关键词:等级保护;测评;风险控制
引言
由于计算机技术的应用与快速发展,网络安全已然变成了危害经济社会发展的重大话题。信息安全领域涉及到我国的政治、经贸、军事、人文、教育等多个领域,而信息的保存、传递与管理主要是由政府部门进行宏观调控和决策、商业经营信息、银行资金转账、股票证券、能源资料数据、科研数据等重要信息的有力依据。信息作为一种特殊的资源,面临非法篡改、伪造、窃取以及截取等安全隐患,并导致信息的丢失、泄密,甚至造成恶意代码的传播,给国家的信息化建设带来不利影响。进入二十一世纪以来,我国信息安全问题涉及的领域不断扩大,这已经引起了我国政府的高度重视。信息安全等级保护制度是我国应对信息安全风险,及时发现信息系统漏洞的一项重要举措。实行信息安全等级保护制度有利于提高信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信息化建设健康发展。……
登录APP查看全文
