计算机信息系统评估标准与安全管理方法研究
2021-06-16熊婉迪刘新辉
电子技术与软件工程 2021年5期
熊婉迪 刘新辉
(广州城建职业学院 广东省广州市 510925)
对计算机进行风险评估的目的是确定外力环境下,不可控因素及其可能造成损失的概率及程度,以便选择针对性的控制措施。不同领域条件下,考虑到目标、影响以及行为主体的不同,风险评估的内容和方法也存在一定差异。对不同领域的重要活动和项目进行风险评估是必要的过程。随着互联网技术的广泛应用,用户逐渐认识到计算机内部信息安全的重要性。在计算机信息系统安全领域,风险已在内涵中进行了重新定义,指的是安全事件的可能性以及由于系统漏洞而人为或自然威胁所造成的影响。计算机信息系统风险评估主要针对信息和信息处理系统,是从内部原因和外部原因中综合判断其面临的风险。本文主要分析了我国风险评估的相关标准和方法,以致于风险评估的实施过程更加高效可靠。
1 计算机信息系统安全风险评估的必要性
计算机信息系统风险评估能够判断系统的安全环境与状况,还能够明确信息化过程中各级的责任,它为评估机构的高层管理人员提供了更加经济有效的安全管理措施,以确保整套安全管理策略的一致性。因此,在信息技术快速发展的今天,深入计算机信息系统风险评估标准与安全管理的研究具有现实意义[1]。
(1)计算机信息系统风险评估与安全管理符合当前信息化建设的根本需求。当前,计算机信息系统安全已经成为影响和限制信息建设的突出问题。……
登录APP查看全文
