期刊文献+

关基单位网络安全能力评价指标体系研究

Research on the Evaluation Index System for Cyber Security Capability of Critical Information Infrastructure Units
下载PDF
导出
摘要 为定量评价党政机关、金融、交通、通信、能源等关键信息基础设施单位的网络安全能力水平,在《网络安全法》《关键信息基础设施安全保护条例》等法律法规和国家标准框架下,从技术应用与制度建设执行两个层面,构建了涵盖网络安全“技术体系、基础保障、主动防御与应急、运营规范、培训教育、技术创新”6个方面的综合评价指标体系。该指标体系有助于关键信息基础设施单位网络安全能力自查与优化提升,提供科学量化的评估与分析工具。 In order to quantitatively evaluate the cyber security capability level of critical information infrastructure units such as party and government organs,finance,transportation,communication,and energy industries,within the framework of Cybersecurity Law,Regulations on Security Protection of Critical Information Infrastructure and other laws and regulations and national standards,this paper builds a comprehensive evaluation index system covering six aspects of cyber security,including technical system,basic guarantee,active defense and emergency response,operation specification,training and education,and technological innovation based on the technical applications and policies construction and implementation.The index system can provide scientific and quantitative evaluation and analysis tools for the self-examination,evaluation,optimization and improvement of the cyber security capabilities of critical information infrastructure units.
作者 李云峰 张红历 夏怡凡 李宛蓉 唐嘉 王凯伦 LI Yunfeng;ZHANG Hongli;XIA Yifan;LI Wanrong;TANG Jia;WANG Kailun(Sichuan Shuan Wangxin Technology Co.,Ltd.,Yibin Sichuan 644005,China;School of Management Science and Engineering,Southwestern University of Finance and Economics,Chengdu Sichuan 611130,China;School of Statistics,Southwestern University of Finance and Economics,Chengdu Sichuan 611130,China)
出处 《信息安全与通信保密》 2023年第5期68-80,共13页 Information Security and Communications Privacy
关键词 关键信息基础设施单位 网络安全能力 综合评价 指标体系 critical information infrastructure unit cyber security capability comprehensive evaluation index system
  • 相关文献

参考文献7

二级参考文献42

  • 1GB/T20271-2006信息安全技术信息系统通用安全技术要求[S].
  • 2GB/T22081-2008,信息技术安全技术信息安全管理实用规则[S].
  • 3GB/T22080-2008,信息技术安全技术信息安全管理体系要求[S].
  • 4GB/T20269—2006,信息安全技术,信息系统安全管理要求[S].2006.
  • 5《石油石化系统信息安全态势评估研究》项目(CNITSECKY-0910017/1)资料.
  • 6中华人民共和国工信部企业信息化基本指标构成方案(试行)[R].
  • 7W.V.Maconachy,C.D.Schou. A model for information assurance: anintegrated approach[C]. Proceedings of the 2001 IEEE Workshop onInformation Assurance Security. NY, 2001:180—185.
  • 8J.McCumber. Information Systems Security: A ComprehensiveModel[C]. Prco. Of the 14th National Computer Security Conference.NIST. Baltimore, MD. October 1991.
  • 9吕欣.信息系统安全度量理论和方法研究[J].计算机科学,2008,35(11):42-44. 被引量:9
  • 10钱学森,于景元,戴汝为.一个科学新领域——开放的复杂巨系统及其方法论[J].自然杂志,1990,13(1):3-10. 被引量:1302

共引文献36

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部