久久精品99久久|国产剧情网站91|天天色天天干超碰|婷婷五天月一av|亚州特黄一级片|亚欧超清无码在线|欧美乱码一区二区|男女拍拍免费视频|加勒比亚无码人妻|婷婷五月自拍偷拍

信息安全畢業(yè)論文

信息安全管理體系的研究

時(shí)間:2023-03-31 22:50:48 信息安全畢業(yè)論文 我要投稿

信息安全管理體系的研究

  以下是關(guān)于信息安全管理體系的研究的論文,希望對(duì)各位畢業(yè)生有所幫助!

信息安全管理體系的研究

  摘 要:對(duì)信息安全體系的定義、功能以及構(gòu)建方法進(jìn)行介紹,在信息安全管理標(biāo)準(zhǔn)和安全特性的基礎(chǔ)上構(gòu)建信息安全管理模型,分析如何有效地進(jìn)行信息安全的風(fēng)險(xiǎn)評(píng)估、安全策略以及安全控制。

  關(guān)鍵詞:信息 安全管理 體系

  1 引言

  隨著計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)通信技術(shù)和高密度存儲(chǔ)技術(shù)的發(fā)展,電子信息化進(jìn)程在各個(gè)領(lǐng)域中得到了廣泛推廣和不斷深入研究。結(jié)合當(dāng)今社會(huì)的信息量爆炸式的增長情況,以及現(xiàn)階段的研究成果得出結(jié)論,當(dāng)今電子信息工程的安全問題和信息的有效利用問題仍將為研究的重點(diǎn)。

  信息安全管理可以借助一些必要的技術(shù)措施來實(shí)現(xiàn),但是僅僅從技術(shù)層面上是無法徹底保證信息的安全性和有效性,因?yàn)榛ヂ?lián)網(wǎng)本身是不可控制的,這無疑給網(wǎng)絡(luò)安全埋下了巨大的隱患,很多情況下,防火墻成為了確保網(wǎng)絡(luò)信息安全的重要措施,要想最大限度的發(fā)揮防火墻的技術(shù)優(yōu)勢(shì),就必須考慮防火墻的安全策略設(shè)置以及對(duì)其進(jìn)行物理保護(hù)和訪問控制。這就要求安全管理必須擁有足夠的基礎(chǔ)程序予以支持,否則安全技術(shù)難以發(fā)揮其技術(shù)優(yōu)勢(shì),或者一旦外部環(huán)境發(fā)生變化,安全技術(shù)難以適應(yīng),無法起到應(yīng)有的安全保護(hù)作用。由此可見,對(duì)于信息安全團(tuán)里的研究有著非常重要的理論意義和實(shí)踐意義。

  2 信息安全管理體系的特點(diǎn)和功能

  信息安全管理體系(Information Security Management System,簡稱為ISMS),是建立和維持信息安全管理體系的標(biāo)準(zhǔn),標(biāo)準(zhǔn)要求組織通過確定信息安全管理體系范圍、制定信息安全方針、明確管理職責(zé)、以風(fēng)險(xiǎn)評(píng)估為基礎(chǔ)選擇控制目標(biāo)與控制方式等活動(dòng)建立信息安全管理體系;體系一旦建立組織應(yīng)按體系規(guī)定的要求進(jìn)行運(yùn)作,保持體系運(yùn)作的有效性;信息安全管理體系應(yīng)形成一定的文件,即組織應(yīng)建立并保持一個(gè)文件化的信息安全管理體系,其中應(yīng)闡述被保護(hù)的資產(chǎn)、組織風(fēng)險(xiǎn)管理的方法、控制目標(biāo)及控制方式和需要的保證程度。

  信息安全管理體系是組織機(jī)構(gòu)單位按照信息安全管理體系相關(guān)標(biāo)準(zhǔn)的要求,制定信息安全管理方針和策略,采用風(fēng)險(xiǎn)管理的方法進(jìn)行信息安全管理計(jì)劃、實(shí)施、評(píng)審檢查、改進(jìn)的信息安全管理執(zhí)行的工作體系。 信息安全管理體系是按照ISO/IEC 27001標(biāo)準(zhǔn)《信息技術(shù) 安全技術(shù) 信息安全管理體系要求》的要求進(jìn)行建立的,ISO/IEC 27001標(biāo)準(zhǔn)是由BS7799-2標(biāo)準(zhǔn)發(fā)展而來。信息安全管理體系的主要功能有:

  (1)規(guī)范組織的信息安全管理行為,提升員工的安全管理意識(shí)。

  (2)對(duì)組織內(nèi)部的關(guān)鍵信息進(jìn)行全面保護(hù),有效維持自身的競爭優(yōu)勢(shì)。

  (3)提升合作伙伴和客戶的滿意度,是其對(duì)組織擁有強(qiáng)烈的信心。

  (4)促使組織的決策層堅(jiān)持貫徹落實(shí)信息安全管理體系。

  (5)確保組織定期的考慮新的安全威脅和潛在的安全脆弱點(diǎn),對(duì)信息安全管理體系進(jìn)行持續(xù)的更新。

  3 信息安全的風(fēng)險(xiǎn)評(píng)估與策略

  3.1 信息安全的風(fēng)險(xiǎn)評(píng)估

  信息安全管理屬于風(fēng)險(xiǎn)管理,即如何在一個(gè)確定有風(fēng)險(xiǎn)的環(huán)境里把風(fēng)險(xiǎn)減至最低的管理過程。因此,管理的核心要素就是對(duì)風(fēng)險(xiǎn)進(jìn)行準(zhǔn)確識(shí)別和有效的評(píng)估,通過對(duì)信息安全進(jìn)行風(fēng)險(xiǎn)評(píng)估可以獲得安全管理的需求,幫助組織制定出最佳的信息安全管理策略,并且將風(fēng)險(xiǎn)控制在可承受的范圍之內(nèi)。一個(gè)科學(xué)、合理的信息安全風(fēng)險(xiǎn)評(píng)估策略應(yīng)該具有形影的標(biāo)準(zhǔn)體系、技術(shù)措施、組織框架以及法律法規(guī)。風(fēng)險(xiǎn)管理的結(jié)構(gòu)如圖1所示。

  3.2 信息安全策略

  信息安全策略(Information Security Policy)是一個(gè)組織機(jī)構(gòu)中解決信息安全問題的重要組成部分。在一個(gè)組織內(nèi)部,通常是由技術(shù)管理者指定信息安全策略,如果是一個(gè)較為龐大的組織,制定信息安全策略的則可能是一個(gè)技術(shù)團(tuán)隊(duì)。信息安全策略是基于風(fēng)險(xiǎn)評(píng)估結(jié)果以保護(hù)組織的信息資產(chǎn)。信息安全策略對(duì)訪問組織的不同資產(chǎn)進(jìn)行權(quán)限設(shè)定,它是組織管理人員在建立、使用和審計(jì)信息系統(tǒng)時(shí)的信息來源。

  信息安全策略具有非常廣泛的應(yīng)用范圍,在其基礎(chǔ)上做出的安全決定需要提供一個(gè)較高層次的原則性觀點(diǎn)。一個(gè)組織的信息安全策略能夠反映出一個(gè)組織對(duì)現(xiàn)實(shí)和未來安全風(fēng)險(xiǎn)的認(rèn)識(shí)水平,對(duì)于組織內(nèi)部業(yè)務(wù)人員和技術(shù)人員安全風(fēng)險(xiǎn)的處理。信息俺去那策略的制定同時(shí)還需要參考相關(guān)標(biāo)準(zhǔn)文本和安全管理的經(jīng)驗(yàn)。

  3.3 信息安全管理措施

  信息加密技術(shù)是網(wǎng)絡(luò)安全管理的核心問題,通過對(duì)網(wǎng)絡(luò)傳輸?shù)男畔①Y源進(jìn)行加密,以確保傳遞過程中的安全性和可靠性。密碼技術(shù)主要包括古典密碼體系、單鑰密碼體系、公鑰密碼體系、數(shù)字簽名以及密鑰管理。其中古典密碼體系可以分為替代式密碼和移位式密碼,替代式密碼是字母或者字母群作有系統(tǒng)的代換,直到信息被替換成其它比較難以破譯的文字;移位式密碼是字母本身不變,但是在信息中的順序是依照一個(gè)定義明確的計(jì)劃進(jìn)行改變的。單鑰密碼體系是指加密密鑰和解密密鑰同屬于一個(gè)密碼算法,即通過一對(duì)密鑰進(jìn)行信息加密并且解密。公鑰密碼體系又稱為公開密鑰密碼體系,它是現(xiàn)代密碼學(xué)最重要的發(fā)明之一,主要原理是加密密鑰和解密密鑰相分離,這樣一來,用戶就可以根據(jù)自己的需求設(shè)計(jì)加密密鑰和算法,并且不用擔(dān)心加密密鑰和算法外泄,通過解密密鑰來確保數(shù)據(jù)庫中信息資料的完整性、安全性以及可靠性。病毒對(duì)互聯(lián)網(wǎng)的安全威脅最為嚴(yán)重,主要可以通過病毒防御技術(shù)提升信息管理安全性,F(xiàn)階段所使用的病毒防御軟件主要可以分為網(wǎng)絡(luò)防御病毒軟件以及單機(jī)防病毒軟件這兩種類型。其中網(wǎng)絡(luò)防御病毒軟件主要用來防御隱藏在互聯(lián)網(wǎng)上的病毒,一旦計(jì)算機(jī)網(wǎng)絡(luò)遭受到病毒的入侵或者是被互聯(lián)網(wǎng)中的其他資源所感染,網(wǎng)絡(luò)防病毒軟件則會(huì)通過實(shí)時(shí)檢測(cè),查詢出異常情況并且立即清除;相對(duì)于網(wǎng)絡(luò)防御病毒軟件,單機(jī)防病毒軟件主要是安裝在單獨(dú)的計(jì)算機(jī)上,即通過采用分析掃描等方式檢測(cè)本地和本地工作站連接的遠(yuǎn)程信息資源,查明計(jì)算機(jī)所存在的任何異常情況,并且有效地清除一切隱藏病毒。

  信息管理的安全性、可靠性以及穩(wěn)定性不僅在于所采用的安全防范措施和防御技術(shù),而且還應(yīng)該對(duì)信息管理安全管理的措施以及相關(guān)的信息管理安全保護(hù)法律、法規(guī)予以足夠的重視。因?yàn)橹挥袑⒄叻ㄒ?guī)和技術(shù)措施有效地的結(jié)合起來,才能更加科學(xué)、合理的提升信息管理的安全性,為互聯(lián)網(wǎng)的發(fā)展提供一個(gè)健康的環(huán)境。計(jì)算機(jī)網(wǎng)絡(luò)的安全管理主要是指對(duì)計(jì)算機(jī)用戶進(jìn)行必要的安全教育,并且進(jìn)一步完善信息安全管理體系,進(jìn)一步改善和提升計(jì)算機(jī)網(wǎng)絡(luò)安全管理功能、強(qiáng)化計(jì)算機(jī)以及互聯(lián)網(wǎng)的立法和執(zhí)法力度。加強(qiáng)信息安全管理以及工作人員的法律、法規(guī)、道德觀念,提高其自身的管理素質(zhì)和安全意識(shí),對(duì)防止計(jì)算機(jī)網(wǎng)絡(luò)犯罪,抵制黑客攻擊和防止計(jì)算機(jī)病毒干擾也有很大地作用。

  4 結(jié)束語

  綜上所述,由于電子信息越來越涉及到各類隱私信息或者秘密數(shù)據(jù),因此對(duì)于信息的安全管理將會(huì)愈來愈被重視。信息安全管理體系是一門集合設(shè)備要求、技術(shù)手段和管理方法于一身的研究課題。只有在電子信息安全性較高的前提下,才能更好的進(jìn)行信息有效利用的研究,合理統(tǒng)籌人力、物力和財(cái)力,帶來電子信息利用效益的最大化。

  參考文獻(xiàn):

  [1] 曲成.在企業(yè)建立有效的信息安全管理體系[J].計(jì)算機(jī)安全,2011(11).

  [2] 肖錕.基于風(fēng)險(xiǎn)驅(qū)動(dòng)的企業(yè)信息安全管理體系構(gòu)建[J].計(jì)算機(jī)安全,2010(04).

  [3] 趙剛,王興芬.電子商務(wù)信息安全管理體系架構(gòu)[J].北京信息科技大學(xué)學(xué)報(bào),2011(01).

  [4] 劉曉紅.信息安全管理體系認(rèn)證及認(rèn)可[J].認(rèn)證技術(shù),2011(05)

【信息安全管理體系的研究】相關(guān)文章:

信息安全管理體系研究10-05

電力企業(yè)信息安全管理體系分析研究10-08

研究網(wǎng)絡(luò)信息安全與防范10-08

信息安全研究熱點(diǎn)綜述10-07

研究信息安全管理測(cè)評(píng)10-01

研究信息安全的刑法保障10-03

信息安全管理測(cè)評(píng)研究的論文10-08

信息工程安全保障研究論文10-08

電力信息安全監(jiān)控研究論文10-12