期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
基于知识库支持的信息安全风险评估流程设计
下载PDF
职称材料
导出
摘要
论文主要介绍了CWE,CVE,CPE,OVAL,CVSS和CAPEC等对信息安全风险评估有支撑作用的知识库及其相互关系,同时也改进了Crisk风险评估流程。
作者
吴骏
谢宗晓
林润辉
机构地区
南开大学商学院
中国金融认证中心
南开大学中国公司治理研究院
出处
《信息系统工程》
2019年第1期63-64,共2页
关键词
信息安全
风险评估
风险管理
分类号
TP309 [自动化与计算机技术—计算机系统结构]
引文网络
相关文献
节点文献
二级参考文献
9
参考文献
3
共引文献
10
同被引文献
0
引证文献
0
二级引证文献
0
参考文献
3
1
谢宗晓.
信息安全风险管理相关词汇定义与解析[J]
.中国标准导报,2016,0(4):26-29.
被引量:8
2
谢宗晓,刘立科.
信息安全风险评估/管理相关国家标准介绍[J]
.中国标准导报,2016,0(5):30-33.
被引量:7
3
官海滨,谢宗晓,王兴起.
基于知识库的信息安全风险评估方法Crisk及其工具实现[J]
.青岛大学学报(自然科学版),2013,26(1):66-70.
被引量:3
二级参考文献
9
1
赵战生,谢宗晓.信息安全风险评估概念、方法与实践[M].北京:中国标准出版社,2007.
2
Bilge Karabacak, Ibrahim Sogukpinar. ISRAM: information security risk analysis method[J]. Computers & Security, 2005, 24,147- 159.
3
谢宗晓.信息安全风险评估方法与工具研究[D].北京科技大学硕士学位论文,2006.
4
Patrick. J. Montana, Bruce. H. Charnov,. Management[M]. Barron's Educational Series, Aug 11, 2000.
5
National Institute of Standards and Technology. Risk management guide for information technology systems[S]. SP800-30. NIST. 2001.
6
国家质量监督检验检疫总局,GB/T20984-2007:信息安全风险评估规范,2007.
7
ISO/IEC, ISO/1EC 27005 :2011, Information technology-Security techniques Information security risk management[S], 2011.
8
刘琦,孔金生,谢宗晓,朱金娥.
企业安全生产风险处置量测模型的建立与应用[J]
.中国安全科学学报,2011,21(2):48-52.
被引量:3
9
谢宗晓.
信息安全风险管理相关词汇定义与解析[J]
.中国标准导报,2016,0(4):26-29.
被引量:8
共引文献
10
1
邹凯,郭一航,向尚,万震.
大数据环境下智慧城市信息安全保障体系构建研究[J]
.知识管理论坛,2021(6):364-374.
被引量:6
2
甘清云.
《信息安全风险评估规范》修订思考[J]
.网络安全技术与应用,2018(12):11-11.
被引量:1
3
谢宗晓,刘立科.
信息安全风险评估/管理相关国家标准介绍[J]
.中国标准导报,2016,0(5):30-33.
被引量:7
4
李德波,谢宗晓.
金融信息系统技术风险管理探讨[J]
.中国质量与标准导报,2018,0(4):44-48.
5
谢宗晓,陈琳.
电子银行风险管理及其行业监管梳理[J]
.中国质量与标准导报,2018,0(5):40-43.
被引量:1
6
谢宗晓,许定航.
ISO/IEC 27005:2018解读及其三次版本演化[J]
.中国质量与标准导报,2018,0(9):16-18.
被引量:9
7
刘一帆,吴花平.
云会计资源共享模式下风险分析——以中小企业角度[J]
.财讯,2019,0(24):31-32.
8
贾海云,张超,谢宗晓.
信息安全管理系列之五十七 信息安全风险管理现状及发展趋势[J]
.中国质量与标准导报,2019,0(10):26-28.
被引量:2
9
谢宗晓,甄杰,董坤祥.
等级保护中的风险分析与评估方法及实践[J]
.中国质量与标准导报,2020(4):21-24.
被引量:5
10
才东阳.
基于K-means聚类的计算机网络信息安全风险评估方法[J]
.网络安全技术与应用,2022(11):30-31.
被引量:7
1
陈晓军.
巧改国科方案“户户通”接收机为“村村通”[J]
.家电维修,2019,0(1).
2
李建春,谢瑞云,张旭博.
基于攻击图的智能制造系统安全风险量化分析方法[J]
.信息技术,2018,42(12):47-51.
被引量:4
3
DING Caihong,TONG Yun.
High Speed of Tufting Machine Based on Transfer Matrix Method[J]
.Journal of Donghua University(English Edition),2018,35(6):495-499.
4
阿衣吐拉.卡地尔,马衣日木.赛买提,帕提姑.阿布都热西提,哈斯也提.依不来音.
支架成形术与抗凝治疗脑静脉窦狭窄的疗效评估及预后分析[J]
.中国现代医学杂志,2019,29(4):108-111.
被引量:2
5
Gómez Jensen Alberto Alejandro,Martínez Diana Elina,Wan Qing Guo.
Efficacy of Qigong for the treatment of alopecia universalis: a clinical case report[J]
.Life Research,2019,2(1):8-13.
被引量:2
信息系统工程
2019年 第1期
职称评审材料打包下载
相关作者
内容加载中请稍等...
相关机构
内容加载中请稍等...
相关主题
内容加载中请稍等...
浏览历史
内容加载中请稍等...
;
用户登录
登录
IP登录
使用帮助
返回顶部