期刊文献+

一种适合于ISMS建设的风险评估方法 被引量:1

A risk assessment method for constructing ISMS
下载PDF
导出
摘要 风险评估是建设信息安全管理体系(ISMS)的重要环节。本文从ISO17799标准和等级保护的要求出发,设计了一种适合于ISMS体系建设的风险评估方法。该评估方法采取故障树和基线评估相结合的方式,对组织的安全管理状况进行了全面、科学的评价。该方法被应用在国信办ISMS试点项目中,并取得了很好的效果,从而验证了该方法的科学性和可行性。 Risk assessment is a very important step in the course of constructing ISMS. According to the requireraents of ISO17799 and classified protection, this paper designs a risk assessment method to adopt for constructing ISMS. 3"his paper adopts method combined with fault tree analysis and baseline assessment to scientifically evaluate security condition. The method puts into project about ISMS, which gains all-fight effectiveness and proves its scientificity and feasibility.
出处 《平顶山工学院学报》 2007年第3期9-12,共4页 Journal of Pingdingshan Institute of Technology
关键词 词ISMS建设 风险评估 ISO17799 故障树 等级保护 ISMS construction risk assessment IS017799 fault tree classified protection
  • 相关文献

参考文献7

  • 1(IDT ISO/IEC 27001:2005).信息安全信息技术信息安全管理体系要求[S]
  • 2(IDT ISO/IEC 17799:2005).信息安全信息技术信息安全管理实用规则[S]
  • 3(IEC 1025:1990).Fault Tree Analysis(FTA)[S]
  • 4(NUREG-0492).Fault Tree Handbook[S]
  • 5聂晓伟,张玉清,杨鼎才,韩权印.基于BS7799标准风险评估方法的设计与应用[J].计算机工程,2005,31(19):70-72. 被引量:5
  • 6(ISO/IEC TR 13335).国际IT安全管理标准[S].
  • 7(GA/T391:2002).计算机信息系统安全等级保护管理要求[S].

二级参考文献5

  • 1ISO/IECTR13335-1.国际IT安全管理标准.[S].,1996..
  • 2ISO/IEC15408-1999.信息技术-安全技术-信息技术安全性评估准则(简称CC).[S].,1999..
  • 3ISO/IEC17799 2000 BS7799-2.英国BS7799标准.[S].,2002..
  • 4Peltier T R. Information Security Risk Analysis. Rothstein Associates Inc., 2001
  • 5Haimes Y Y. Risk Modeling, Assessment and Management. Wiley- interscience , 2002

共引文献4

同被引文献1

引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部