期刊文献+

综合评估方法对信息系统安全的资产评估

Assets Evaluation of Information System Security by Integrated Evaluation
下载PDF
导出
摘要 文章对传统定量评估和定性评估方法进行讨论,总结其不足之处,并且在此基础上提出定性与定量相结合的综合资产评估方法。综合的资产评估方法通过对信息系统资产机密性、完整性和可用性影响分析进行资产评估。在每个评估步骤中提出相应的评估模型。同时,运用综合评估方法,对某单位信息系统进行资产评估应用,计算出了系统中各部分的权重值,从而有效验证了综合评估方法的科学合理性和良好的可操作性。 Integrated evaluation,a way of combining qualitative and quantitative methods,is proposed based on discussing and concluding the deficiencies of traditional qualitative and by analyzing the confidentiality, integrity,and availability quantitative evaluation ways.It is a way to evaluate the assets of the information system.Meanwhile,through integrated evaluation and its application in assets evaluation of certain information system,the assets of each system part are calculated,and the rationality and the operability of integrated evaluation method are effectively tested and evaluated.
出处 《中国西部科技》 2009年第19期16-17,22,共3页 Science and Technology of West China
关键词 信息系统安全 资产评估 综合评估 Information system security Assets evaluation Integrated evaluation
  • 相关文献

参考文献2

二级参考文献5

  • 1冯登国,张阳,张玉清.信息安全风险评估综述[J].通信学报,2004,25(7):10-18. 被引量:307
  • 2GB17859-1999.计算机信息系统安全保护等级划分准则[S].[S].,1999..
  • 3GBT20984-2007.信息安全技术信息安全风险评估规范[S].国家质量监督检验检疫局,2007.
  • 4ISO/IEC 17799: 2000, Information Technology-Code of Practice for Information Security Management [S] .
  • 5ISO/IEC TR 13335-1996-2001, Guidelines for the Management of IT Security (GMITS) [S] .

共引文献5

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部