期刊文献+
共找到15篇文章
< 1 >
每页显示 20 50 100
ISO/IEC 27001与ISO/IEC 27002标准的演变 被引量:8
1
作者 谢宗晓 王静漪 《中国标准导报》 2015年第7期48-52,共5页
本文按照时间顺序梳理了ISO/IEC 27001和ISO/IEC 27002的发展过程,其中包括这两个标准成为国际标准的开发过程以及被等同采用为我国国家标准的过程。
关键词 iso/iec27001 iso/iec27002 信息安全
下载PDF
基于ISO/IEC 27001:2013的高校图书馆信息安全管理体系构建研究 被引量:25
2
作者 刘万国 周秀霞 霍明月 《现代情报》 CSSCI 北大核心 2017年第4期3-8,32,共7页
文章从高校图书馆面临的信息安全风险入手,阐述了高校图书馆信息安全的需求;基于需求,全面研究了最新的"ISO/IEC 27001:2013"国际信息安全管理标准在高校图书馆中的适用性;由此提出了"基于ISO/IEC 27001:2013的高校图书... 文章从高校图书馆面临的信息安全风险入手,阐述了高校图书馆信息安全的需求;基于需求,全面研究了最新的"ISO/IEC 27001:2013"国际信息安全管理标准在高校图书馆中的适用性;由此提出了"基于ISO/IEC 27001:2013的高校图书馆信息安全管理体系框架";并指出信息安全管理体系构建应遵守"投资与风险平衡"、"技术与管理平衡"、"信息系统建设与信息安全管理体系建设同步"的原则,认为信息化会不断拓展和深化,信息风险会永恒存在。 展开更多
关键词 信息安全 管理体系 高校图书馆 iso/iec 27001:2013 信息资产 信息风险
下载PDF
ISO/IEC 27001:2013概述与改版分析 被引量:8
3
作者 白云广 谢宗晓 《中国标准导报》 2014年第12期45-48,共4页
本文简要介绍了ISO/IEC 27001:2013,并分别按正文和附录A与ISO/IEC 27001:2005进行了对比,总结了其主要的变化之处,可以作为已经部署信息安全管理体系(ISMS)的用户作为升级参考。
关键词 信息安全 信息安全管理体系 iso/iec 27001
下载PDF
ISO/IEC 27000, 27001 and 27002 for Information Security Management 被引量:3
4
作者 Georg Disterer 《Journal of Information Security》 2013年第2期92-100,共9页
With the increasing significance of information technology, there is an urgent need for adequate measures of information security. Systematic information security management is one of most important initiatives for IT... With the increasing significance of information technology, there is an urgent need for adequate measures of information security. Systematic information security management is one of most important initiatives for IT management. At least since reports about privacy and security breaches, fraudulent accounting practices, and attacks on IT systems appeared in public, organizations have recognized their responsibilities to safeguard physical and information assets. Security standards can be used as guideline or framework to develop and maintain an adequate information security management system (ISMS). The standards ISO/IEC 27000, 27001 and 27002 are international standards that are receiving growing recognition and adoption. They are referred to as “common language of organizations around the world” for information security [1]. With ISO/IEC 27001 companies can have their ISMS certified by a third-party organization and thus show their customers evidence of their security measures. 展开更多
关键词 security STANDARDS iso/iec 27000 iso 27001 iso 27002 iso 27 K
下载PDF
2020年ISO/IEC 27000标准族的进展
5
作者 谢宗晓 董坤祥 甄杰 《中国质量与标准导报》 2021年第2期16-22,共7页
介绍了ISO/IEC 27000标准族的最新开发进展,尤其是2020年改版和新增的标准。
关键词 iso/iec 27000 iso/iec 27001 iso/iec 27002
下载PDF
2021年ISO/IEC 27000标准族的进展
6
作者 谢宗晓 董坤祥 甄杰 《中国质量与标准导报》 2022年第1期16-21,共6页
介绍了ISO/IEC 27000标准族的最新开发进展,尤其是2020年改版和新增的标准。
关键词 iso/iec 27000 iso/iec 27001 iso/iec 27002
下载PDF
基于ISO、IEC 20000&27001体系认证的高校信息安全服务优化研究
7
作者 张波 宋毅君 王文剑 《无线互联科技》 2021年第23期40-41,共2页
随着教育信息化的升级,如何保障高校的信息安全及服务,是一个值得探究的问题。ISO/IEC 20000&27001体系认证,可以帮助高校弥补信息安全漏洞,制定安全完善的信息化管理体系。文章通过对山西大学认证过程的研究,探讨如何将ISO/IEC 200... 随着教育信息化的升级,如何保障高校的信息安全及服务,是一个值得探究的问题。ISO/IEC 20000&27001体系认证,可以帮助高校弥补信息安全漏洞,制定安全完善的信息化管理体系。文章通过对山西大学认证过程的研究,探讨如何将ISO/IEC 20000&27001标准与高校信息安全建设相融合,真正帮助高校提升信息安全及信息服务能力。 展开更多
关键词 高校 信息安全建设 iso/iec 20000&27001
下载PDF
ISO/IEC信息安全管理标准在电网企业中的应用 被引量:2
8
作者 沈曙明 《电力系统自动化》 EI CSCD 北大核心 2007年第14期107-110,共4页
随着信息技术被广泛地应用于电力行业,信息已经成为现代供电企业的一种重要资产,网络与信息安全问题越来越引起人们的关注。解决网络与信息安全问题不仅要从技术方面着手,同时更应加强其管理工作。嘉兴电力引入ISO/IEC17799和ISO/IEC27... 随着信息技术被广泛地应用于电力行业,信息已经成为现代供电企业的一种重要资产,网络与信息安全问题越来越引起人们的关注。解决网络与信息安全问题不仅要从技术方面着手,同时更应加强其管理工作。嘉兴电力引入ISO/IEC17799和ISO/IEC27001这2个信息安全管理标准,对网络与信息安全进行全面规划,建立信息安全管理体系,通过系统的信息安全管理方法来实现信息安全的可控、能控、在控,成效显著。 展开更多
关键词 信息安全管理 iso/iec 17799 iso/iec 27001 风险评估 标准化 供电企业
下载PDF
信息安全管理系列之二十五 截至2016年底ISO/IEC 27000标准族的进展(下) 被引量:6
9
作者 谢宗晓 甄杰 《中国质量与标准导报》 2017年第2期34-38,41,共6页
本文介绍了ISO/IEC 27000标准族中编号在ISO/IEC 27031之后的标准开发进展情况,这些标准主要关注ISO/IEC 27001:2013附录A中不同的控制域。
关键词 iso/iec 27000标准族 iso/iec 27001 iso/iec 27002
下载PDF
截至2016年底ISO/IEC 27000标准族的进展(上) 被引量:6
10
作者 谢宗晓 董坤祥 《中国质量与标准导报》 2017年第1期36-40,共5页
本文介绍了ISO/IEC 27000标准族中编号在ISO/IEC 27030之前的标准开发进展情况,其中ISO/IEC 27000至ISO/IEC 27008主要与信息安全管理体系相关,ISO/IEC 27009及其之后,主要为分行业的应用。
关键词 iso/iec 27000标准族 iso/iec 27001 iso/iec 27002
下载PDF
2017年ISO/IEC 27000标准族的进展 被引量:5
11
作者 谢宗晓 《中国质量与标准导报》 2018年第1期42-46,共5页
介绍了ISO/IEC 27000标准族的最新开发进展,尤其是2017年改版和新增的标准。
关键词 iso/iec 27000标准族 iso/iec 27001 iso/iec 27002
下载PDF
信息安全管理系列之六十 2019年ISO/IEC 27000标准族的进展
12
作者 谢宗晓 甄杰 董坤祥 《中国质量与标准导报》 2020年第1期17-22,29,共7页
介绍了ISO/IEC27000标准族的最新开发进展,尤其是2019年改版和新增的标准。
关键词 iso/iec 27000标准族 iso/iec 27001 iso/iec 27002
下载PDF
2018年ISO/IEC 27000标准族的进展 被引量:2
13
作者 崔达菲 谢宗晓 《中国质量与标准导报》 2019年第1期20-25,共6页
论文介绍了ISO/IEC 27000标准族的最新开发进展,尤其是2018年改版和新增的标准。
关键词 iso/iec 27000 标准族 iso/iec 27001 iso/iec 27002
下载PDF
基于ISO 27001:2005的电网公司信息安全管理 被引量:4
14
作者 吴国庆 赵琳娣 《信息技术与标准化》 2007年第9期39-41,55,共4页
随着信息化的持续推进,电网企业的信息安全问题越来越突出。嘉兴电力继2004年引入ITIL服务管理以后,2006年又实现了信息安全的标准化管理,介绍了公司通过引入ISO/IEC 27001:2005,建立一体化的企业级信息安全管理体系的方法。
关键词 电网公司iso/iec 27001:2005信息安全
下载PDF
WAMS信息安全风险评估 被引量:1
15
作者 张鑫 刘文霞 +1 位作者 黄宇峰 范勇峰 《现代电力》 2010年第1期61-66,共6页
建立了WAMS通信系统的信息安全评估框架。通过功能域和ISO/IEC 27002标准将WAMS分为若干子功能域并确定待评估的信息资产,再由功能树模型将功能与资产关联,确立系统信息安全评价的层次结构,并分配各子功能及下属资产的关键度。最后利用... 建立了WAMS通信系统的信息安全评估框架。通过功能域和ISO/IEC 27002标准将WAMS分为若干子功能域并确定待评估的信息资产,再由功能树模型将功能与资产关联,确立系统信息安全评价的层次结构,并分配各子功能及下属资产的关键度。最后利用证据推理算法融合各子资产的判定数据,减少不同专家评判产生的信息模糊性。算例表明,建立的框架和评估方法对提高WAMS系统的信息安全有一定意义,该框架也可应用在电力安全评估的其他方面。 展开更多
关键词 WAMS 信息安全 功能树 iso/iec27002 证据理论
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部