期刊文献+

基于ISO27001标准的计算机化考试信息安全防护策略设计 被引量:2

The Design of Protecting the Information Security in Computer Based Test According to the ISO27001 Standard
下载PDF
导出
摘要 随着信息技术的迅猛发展和普遍运用,计算机化考试已经成为传统纸笔考试改革发展的方向。由于大量考试信息依赖于信息系统存载和使用,考试信息的安全防护体系建设是考试机构面临的新的现实问题。为保护考试信息的安全,维护考试的公平和公正,考试机构可利用ISO27001标准作为建立、实施、运行、监视、评审、保持和改进考试系统信息安全管理体系的依据,按照ISO27001标准进行信息安全风险评估并设计和制定信息安全防护策略。本文通过分析考试信息安全风险存在的工作环节和安全防护需求,对照ISO27001标准要求,设计考试信息安全防护策略,以期对考试机构的信息安全防护体系建设提供帮助。 With the rapid development and the widespread using of information technology, computer based test has become the direction of the reform and development of the traditional paper and pencil tests. As such a large number of test information has been stored and used in the information system, the examination department has to be faced with the reality of establishing the system of protecting the examination information security. To protect the exam information and to safeguard the fairness and impartiality of the exam, the examination department can use the ISO27001 standard as the foundation of establishment, implementation, maintaining and improving information security management system. According operation, monitoring, reviewing, to the ISO27001 standard, we can evaluate the information security risks and design the information security strategies. This paper analyses the risks in various aspects of the work and the security needs, designing strategies to protect the information security in computer based test according to the ISO27001 standard, in order to help examination department to build the information security system.
作者 韩春梅
出处 《中国考试》 2013年第5期26-31,共6页 journal of China Examinations
关键词 计算机化考试 信息安全 Computer Based Test Information Security
  • 相关文献

参考文献10

  • 1国家质量监督检验检疫总局,国家标准化管理委员会.GB/T22080-2008/ISO/IEC27001:2005,信息技术安全技术信息安全管理体系要求[S].北京:中国标准出版社.2008.
  • 2国家质量监督检验检疫总局,国家标准化管理委员会.GB/T22240-2008,信息安全技术信息系统安全等级保护定级指南[S].北京:中国标准出版社.2008.
  • 3国家质量监督检验检疫总局,国家标准化管理委员会.GB/T20281-2006,信息安全技术防火墙技术要求和测试评价办法[S].北京:中国标准出版社.2006.
  • 4国家质量监督检验检疫总局,国家标准化管理委员会.GB/T20275-2006,信息安全技术入侵检测系统技术要求和测试评价办法[S].北京:中国标准出版社.2006.
  • 5美国国家安全局.信息保障技术框架IATF(InformationAssur-anceTechnicalFramework)V3.1版[EB/OL].[2013-01-15].http://www.iatf.net.
  • 6国家质量监督检验检疫总局,国家标准化管理委员会.GB/T21053-2007,信息安全技术公钥基础设施PKI系统安全等级保护技术要求[S].北京:中国标准出版社.2007.
  • 7国家质量监督检验检疫总局,国家标准化管理委员会.GB/T20988-2007,信息安全技术信息系统灾难恢复规范[S].北京:中国标准出版社.2008.
  • 8国家质量监督检验检疫总局,国家标准化管理委员会.GB/T20984-2007信息安全技术信息安全风险评估规范[s].北京:中国标准出版社,2007.
  • 9国家质量监督检验检疫总局,国家标准化管理委员会.GB/T20278-2006,信息安全技术网络脆弱性扫描产品技术要求[S].北京:中国标准出版社.2006.
  • 10王和军.试论教育考试制度创新需求与制约因素[J].中国考试,2009(2):53-56. 被引量:2

共引文献2

同被引文献12

引证文献2

二级引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部