999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息安全管理體系在大型企業(yè)的應(yīng)用

2016-11-14 22:35:20閻朋舉
中國(guó)科技博覽 2016年21期

閻朋舉

[摘 要]以信息安全管理為基礎(chǔ)對(duì)大型企業(yè)中出現(xiàn)的問題進(jìn)行了研究,提出信息安全系統(tǒng)化的評(píng)估模型,設(shè)計(jì)了整體性的信息安全管理體系,為大型企業(yè)的信息安全管理打下基礎(chǔ)。

[關(guān)鍵詞]信息安全管理 評(píng)估模型 管理體系

中圖分類號(hào):P9.T3308 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-914X(2016)21-0400-01

1、 引言

隨著信息化建設(shè)的發(fā)展,信息安全越來越多的受到人們的重視,企業(yè)信息安全重點(diǎn)面臨的問題主要表現(xiàn)在[1]:1)網(wǎng)絡(luò)受到外部的惡意攻擊,部分單位無(wú)終端接入控制措施,使企業(yè)的正常業(yè)務(wù)無(wú)法開展或相關(guān)重要數(shù)據(jù)被盜取;2)網(wǎng)站受到黑客攻擊,由于部分掌握網(wǎng)絡(luò)技術(shù)的不法人員查詢到破解網(wǎng)站所存在的漏洞,加以利用并篡改網(wǎng)站信息及獲取網(wǎng)站管理權(quán)限,使得網(wǎng)站陷入癱瘓;3)信息發(fā)布的監(jiān)管不利產(chǎn)生不良的影響,通常情況下信息發(fā)布沒有主管部門負(fù)責(zé)審核導(dǎo)致監(jiān)管不到位,那么不良信息就可能由于工作人員的疏忽而上傳到網(wǎng)站上,造成不良影響;4)計(jì)算機(jī)病毒的危害,相關(guān)系統(tǒng)不及時(shí)更新補(bǔ)丁和升級(jí),受到病毒入侵并加以利用,篡改應(yīng)用系統(tǒng)信息或獲取管理權(quán)限,使得應(yīng)用系統(tǒng)丟失重要信息。

當(dāng)前,有關(guān)信息系統(tǒng)的安全評(píng)價(jià)雖然存在著多種多樣的具體實(shí)踐方式,但在目前還沒有形成系統(tǒng)化和形式化的評(píng)價(jià)理論和方法。評(píng)價(jià)模型基本是基于灰色理論(Gray Theory)或者模糊(Fuzzy)數(shù)學(xué),而評(píng)價(jià)方法基本上用層次分析法AHP[2](Analytic Hierarchy Process)或模糊層次分析法Fuzzy AHP[3]將定性因素與定量參數(shù)結(jié)合,建立了安全評(píng)價(jià)體系,并運(yùn)用隸屬函數(shù)和隸屬度確定待評(píng)對(duì)象的安全狀況。上述各種安全評(píng)估思想都是從信息系統(tǒng)安全的某一個(gè)方面出發(fā),如技術(shù)、管理、過程、人員等,著重于評(píng)估網(wǎng)絡(luò)系統(tǒng)安全某一方面的實(shí)踐規(guī)范。在操作上主觀隨意性較強(qiáng),其評(píng)估過程主要依靠測(cè)試者的技術(shù)水平和對(duì)網(wǎng)絡(luò)系統(tǒng)的了解程度,缺乏統(tǒng)一的、系統(tǒng)化的安全評(píng)估框架,很多評(píng)估準(zhǔn)則和指標(biāo)沒有與被評(píng)價(jià)對(duì)象的實(shí)際運(yùn)行情況和信息安全保障的效果結(jié)合起來。

大型企業(yè)信息安全管理體系的研究,就是為了尋找一個(gè)科學(xué)、合理的管理體系,并根據(jù)該體系和方法對(duì)大型企業(yè)的信息安全狀況和水平進(jìn)行評(píng)價(jià),對(duì)信息安全管理績(jī)效進(jìn)行考核。

2、 大型企業(yè)信息安全管理體系的內(nèi)涵

通過管理體系的應(yīng)用,將對(duì)大型企業(yè)信息安全產(chǎn)生非常重要的作用。一是可以對(duì)企業(yè)信息安全的水平做出客觀的反應(yīng),認(rèn)識(shí)企業(yè)信息安全存在的不足之處,發(fā)揮考評(píng)體系的指導(dǎo)作用,引導(dǎo)企業(yè)“信息安全”工作健康科學(xué)發(fā)展;二是可以為企業(yè)信息安全的建設(shè)指明方向,為信息安全的發(fā)展提供有力支撐;三是可以幫助企業(yè)管理者建立起一套科學(xué)的信息安全管理系統(tǒng),有效控制信息化活動(dòng)的進(jìn)程,提高信息安全級(jí)別,減少因信息安全事件引起的損失,有利于正確引導(dǎo)和規(guī)范企業(yè)的信息化建設(shè),指導(dǎo)企業(yè)科學(xué)發(fā)展具有重要的意義。

3、 大型企業(yè)信息安全管理體系的主要做法

為了大型企業(yè)信息安全管理體系的建立,提出了管理體系的目標(biāo):對(duì)于信息安全方面出現(xiàn)的問題,達(dá)到防范目的;對(duì)于信息安全工作進(jìn)行查漏補(bǔ)缺,加強(qiáng)管理;通過評(píng)估體系的考核,落實(shí)相關(guān)信息安全文件、推進(jìn)信息安全工作,為企業(yè)信息安全的建設(shè)指明方向,同時(shí)注重管理體系整體的時(shí)效性,根據(jù)信息安全發(fā)展的不同階段進(jìn)行及時(shí)更新。

1) 建立大型企業(yè)信息安全體系

信息安全體系總體設(shè)計(jì)。信息安全體系設(shè)計(jì)共分為三級(jí),包含9個(gè)一級(jí)指標(biāo),14個(gè)二級(jí)指標(biāo),27個(gè)三級(jí)指標(biāo)。一級(jí)指標(biāo)和二級(jí)指標(biāo)為共性指標(biāo),三級(jí)指標(biāo)為數(shù)據(jù)采集項(xiàng)。一級(jí)指標(biāo)包括:網(wǎng)絡(luò)安全管理、環(huán)境安全管理、應(yīng)用系統(tǒng)安全管理、數(shù)據(jù)安全管理、終端安全管理、操作安全管理、網(wǎng)絡(luò)信息發(fā)布安全、移動(dòng)信息化安全、服務(wù)器掃描情況。一級(jí)和二級(jí)指標(biāo)結(jié)構(gòu)圖如下:

2)信息安全考評(píng)指標(biāo)的權(quán)重設(shè)計(jì)

指標(biāo)權(quán)重理論思路。具體權(quán)重根據(jù)德爾菲法[4]、層次分析法,結(jié)合政策導(dǎo)向確定。

管理體系的指標(biāo)權(quán)重確定方法設(shè)計(jì)過程中,選取兩組技術(shù)、管理等方面的專家,其中一組專家根據(jù)各指標(biāo)在企業(yè)信息化中的重要程度,確定各指標(biāo)的相對(duì)重要性,采用層次分析法確定各指標(biāo)的權(quán)重。另外一組專家根據(jù)各指標(biāo)在企業(yè)信息化中的重要程度,對(duì)各指標(biāo)按百分制進(jìn)行賦值,確定各指標(biāo)的權(quán)重。綜合兩組專家的意見,初步確定各指標(biāo)的權(quán)重,再組織專家研討會(huì),最終確定各指標(biāo)的權(quán)重。

企業(yè)信息安全考評(píng)指標(biāo)總分計(jì)算方法:

I=Σ(Pi*Wi) (1)

I表示指標(biāo)體系的總得分;Pi表示第i個(gè)指標(biāo)的得分,各指標(biāo)得滿分都是100分;Wi表示第i個(gè)指標(biāo)的權(quán)重,所有指標(biāo)權(quán)重的和為100%。

3)建設(shè)大型企業(yè)信息化評(píng)價(jià)管理系統(tǒng)

為了實(shí)施信息安全措施體系,以信息安全體系、信息安全文件和考評(píng)制度為基礎(chǔ),研發(fā)包括信息安全在內(nèi)的大型企業(yè)信息化評(píng)價(jià)管理系統(tǒng)。通過使用該系統(tǒng),將減輕信息化管理部門的負(fù)擔(dān),填報(bào)和匯總數(shù)據(jù)的效率顯著提高,最為突出的是以上報(bào)數(shù)據(jù)為基礎(chǔ),可以自動(dòng)、實(shí)時(shí)地形成各種統(tǒng)計(jì)、分析圖表,從而完成以往需要信息化管理人員幾天才能完成的大量統(tǒng)計(jì)工作,大大減輕了信息化管理部門的工作強(qiáng)度,增加了信息化管理部門對(duì)新情況快速反應(yīng)能力。

系統(tǒng)整體架構(gòu)由數(shù)據(jù)庫(kù)層、框架服務(wù)層、應(yīng)用邏輯層、界面表現(xiàn)層組成,系統(tǒng)部署了tomcat下運(yùn)行的I@Report和BI@Report作為框架服務(wù)層,并在此基礎(chǔ)上開發(fā)了業(yè)務(wù)系統(tǒng)。

系統(tǒng)主要實(shí)現(xiàn)了如下功能:

編碼同步、基層權(quán)限管理、評(píng)價(jià)初始化、基層初評(píng)、數(shù)據(jù)提交、部門權(quán)限管理(含單位、指標(biāo)項(xiàng))、管理部門復(fù)評(píng)、信息稽核、數(shù)據(jù)計(jì)算、統(tǒng)計(jì)管理、查詢管理、決策模型。

建立統(tǒng)一的數(shù)據(jù)報(bào)送平臺(tái),提高企業(yè)信息整合水平。

建立在線交流及公告發(fā)布平臺(tái)。

系統(tǒng)根據(jù)建立的數(shù)學(xué)模型進(jìn)行綜合分析,可自動(dòng)、實(shí)時(shí)地形成各種統(tǒng)計(jì)分析圖表、報(bào)告等,例如:信息化評(píng)級(jí)、信息化水平評(píng)測(cè)報(bào)告。

4、 結(jié)束語(yǔ)

通過大型企業(yè)信息安全管理體系的實(shí)施,使企業(yè)信息化水平評(píng)估體系更加完善,在考評(píng)信息化建設(shè)水平的同時(shí),又對(duì)信息安全水平等級(jí)有所提升。

參考文獻(xiàn)

[1] 周學(xué)廣,劉藝.信息安全學(xué)[M].北京:機(jī)械工業(yè)出版社,2003.

[2] 常建娥,蔣太立.層次分析法確定權(quán)重的研究[J].武漢理工大學(xué)學(xué)報(bào),信息與管理工程版,2007,1(29):153-156.

[3] 張吉軍.模糊層次分析法[J].模糊系統(tǒng)與數(shù)學(xué),2000,2(14):80-88.

[4] 杜占江,王金娜,肖丹.構(gòu)建基于德爾菲法與層次分析法的文獻(xiàn)信息資源評(píng)價(jià)指標(biāo)體系[J].現(xiàn)代情報(bào),2011,10(31):9-14.

主站蜘蛛池模板: 亚洲系列中文字幕一区二区| 日本在线视频免费| 日本三级精品| 亚洲综合色在线| 中文字幕免费视频| 在线观看国产一区二区三区99| 精品剧情v国产在线观看| 国产激情无码一区二区免费| 亚洲成a人在线播放www| 欧美精品在线观看视频| 成人午夜视频网站| 国产精品粉嫩| 国产精品无码作爱| 中文字幕2区| 免费国产黄线在线观看| 一本大道在线一本久道| 色偷偷一区二区三区| 丰满人妻一区二区三区视频| 国产成人高清精品免费5388| 国产成人综合亚洲网址| 亚洲无码熟妇人妻AV在线| 成人国产精品网站在线看| 就去色综合| 99热精品久久| 99精品伊人久久久大香线蕉| 亚洲精品第五页| 国产拍揄自揄精品视频网站| 久久五月视频| 国产精品久线在线观看| 亚洲大尺码专区影院| 国产麻豆精品久久一二三| 色综合激情网| 在线国产毛片手机小视频| 欧美成在线视频| 伊人久久大香线蕉综合影视| 亚洲色欲色欲www网| 国产成熟女人性满足视频| 精品国产自| 99精品高清在线播放| 亚洲综合日韩精品| 久久综合九色综合97婷婷| 2021国产v亚洲v天堂无码| 一级毛片免费不卡在线| 亚洲成a人在线播放www| 在线亚洲天堂| 亚洲无码高清一区二区| 欧美国产日韩另类| 国产不卡网| 人人爽人人爽人人片| 亚洲成年人片| 久久a级片| 日韩大乳视频中文字幕| 久久精品亚洲专区| 日韩精品免费一线在线观看| 国产一级视频久久| 狠狠操夜夜爽| 无码一区18禁| av无码一区二区三区在线| 2018日日摸夜夜添狠狠躁| 午夜精品福利影院| 国产麻豆91网在线看| 亚洲国产精品无码久久一线| 国产麻豆福利av在线播放| 亚洲va视频| 亚洲精品无码成人片在线观看 | 99er精品视频| 国产第八页| 永久免费AⅤ无码网站在线观看| 国产美女丝袜高潮| 91无码人妻精品一区二区蜜桃| 无码aⅴ精品一区二区三区| 亚洲成人黄色网址| 午夜免费小视频| 欧美成人影院亚洲综合图| 久99久热只有精品国产15| 午夜天堂视频| 色吊丝av中文字幕| 欧美第九页| 久久99精品久久久久纯品| 欧洲高清无码在线| 国产精品开放后亚洲| 国产人人干|