信息系统风险评估方法综述

龙源期刊网 http://www.qikan.com.cn

信息系统风险评估方法综述

作者:顾华杰

来源:《无线互联科技》2014年第09期

摘 要:信息系统风险评估是信息系统安全的前提和基础。信息系统风险评估总是基于一定的技术手段与评估模型,需要根据系统的具体情况,选择合适的风险评估方法。本文分析了信息系统风险评估的基本的内容,包括研究现状,模型的建立,评估标准的选择,并着重对几种主流的风险评估的方法进行分析比较,以此来展望信息系统风险评估方法未来的发展。 关键词:信息安全;风险评估;层次分析法;模糊综合评价

随着互联网技术的普及,信息的传送和共享变得异常的便捷和快速。但是互联网技术的开放性给人类带来信息资源充分共享潜在能力的同时,也为外部世界非授权进入你的信息系统、非授权获取、窃取你的信息资源提供了同等的机会。

近年来,由于信息系统安全问题所产生的损失、影响不断加剧,信息系统的安全问题越来越受到人们的普遍关注,它已经成为影响信息技术发展的重要因素。信息系统的风险是指由人为或自然的威胁与攻击直接或间接地利用系统存在的脆弱性和漏洞所造成的不确定性事件及其后果。传统的事后、被动、单一,针对出现的问题,采用一些安全防护措施,已经不能满足信息系统安全防护的发展要求。如何有效预防和控制风险事件的发生,从安全角度保障信息系统正常、有序和持续性的运行,合理地利用现有资源获取最大的社会和经济效益,这是信息系统所面临的重大研究课题。

因此为了对信息系统的风险进行有效管理,将信息系统风险控制在可接受范围内,科学地分析和评估信息系统的风险分布和风险强度是其必要条件。通过系统周密的风险分析与评估,可以导出系统风险的安全需求,实现系统风险的安全控制,从而建立一个可靠、有效的风险控制体系,保障信息系统的动态安全。因此,科学有效的风险评估方法是信息系统安全的基础和前提。

1 国内外研究概况

信息安全是作为整个国家信息保障的战略,着眼于整个国家关键网络和基础设施的健壮性和可生存能力。实践应用方面。西方国家在信息安全实践过程中,提出了几种典型的风险管理和评估方法。

1995年,澳大利亚和新西兰联合开发的AS/NZS 4360风险管理标准,把风险管理分为建立环境、风险识别、风险分析、风险评价、风险处置、风险监控与回顾、通信和咨询七个步骤。

1999年,国际标准化组织发布了《信息技术安全评估共同准则》。

龙源期刊网 http://www.qikan.com.cn

信息系统风险评估方法综述

作者:顾华杰

来源:《无线互联科技》2014年第09期

摘 要:信息系统风险评估是信息系统安全的前提和基础。信息系统风险评估总是基于一定的技术手段与评估模型,需要根据系统的具体情况,选择合适的风险评估方法。本文分析了信息系统风险评估的基本的内容,包括研究现状,模型的建立,评估标准的选择,并着重对几种主流的风险评估的方法进行分析比较,以此来展望信息系统风险评估方法未来的发展。 关键词:信息安全;风险评估;层次分析法;模糊综合评价

随着互联网技术的普及,信息的传送和共享变得异常的便捷和快速。但是互联网技术的开放性给人类带来信息资源充分共享潜在能力的同时,也为外部世界非授权进入你的信息系统、非授权获取、窃取你的信息资源提供了同等的机会。

近年来,由于信息系统安全问题所产生的损失、影响不断加剧,信息系统的安全问题越来越受到人们的普遍关注,它已经成为影响信息技术发展的重要因素。信息系统的风险是指由人为或自然的威胁与攻击直接或间接地利用系统存在的脆弱性和漏洞所造成的不确定性事件及其后果。传统的事后、被动、单一,针对出现的问题,采用一些安全防护措施,已经不能满足信息系统安全防护的发展要求。如何有效预防和控制风险事件的发生,从安全角度保障信息系统正常、有序和持续性的运行,合理地利用现有资源获取最大的社会和经济效益,这是信息系统所面临的重大研究课题。

因此为了对信息系统的风险进行有效管理,将信息系统风险控制在可接受范围内,科学地分析和评估信息系统的风险分布和风险强度是其必要条件。通过系统周密的风险分析与评估,可以导出系统风险的安全需求,实现系统风险的安全控制,从而建立一个可靠、有效的风险控制体系,保障信息系统的动态安全。因此,科学有效的风险评估方法是信息系统安全的基础和前提。

1 国内外研究概况

信息安全是作为整个国家信息保障的战略,着眼于整个国家关键网络和基础设施的健壮性和可生存能力。实践应用方面。西方国家在信息安全实践过程中,提出了几种典型的风险管理和评估方法。

1995年,澳大利亚和新西兰联合开发的AS/NZS 4360风险管理标准,把风险管理分为建立环境、风险识别、风险分析、风险评价、风险处置、风险监控与回顾、通信和咨询七个步骤。

1999年,国际标准化组织发布了《信息技术安全评估共同准则》。


相关文章

  • 01系统综述概述
  • 2014/11/17 系统评价概述 李国春 2014/11/17 本节内容 • • • • • • • • 系统综述是伦理学迫切使命 从述评(传统综述)到系统综述 从Meta分析到系统综述 从系统综述到循证实践 从系统综述到Cochrane ...查看


  • 企业内部控制评价综述
  • (中南财经政法大学会计学院,湖北 武汉 430074)�� 摘要:内部控制评价方法的定性与定量分析都是当前研究的热点问题,旨在对当前关于内部控制评价理论与方法相关文章进行综述. 关键词:内部控制评价;内部控制评价理论;内部控制评价方法� 中 ...查看


  • 文献综述范例 1
  • 文献综述是文献综合评述的简称,指在全面搜集有关文献资料的基础 上,经过归纳整理.分析鉴别,对一定时期内某个学科或专题的研究成果和进展进行系统.全面的叙述和评论. 一.文献综述的形式与结构要求: 文献综述的形式与结构与一般研究性论文有所不同. ...查看


  • 企业物流外包风险分析方法综述
  • 提要物流外包的好处深入人心,但现代企业处在一个充满变革和高度不确定的时代,每个企业在物流外包管理中都存在着风险,严重的甚至会对企业造成致命的打击.而识别与分析这些风险是防范的前提和基础.但现在直接研究物流外包风险识别和分析方法的文献和著作还 ...查看


  • 地下矿山信息化应用综述_李淑芝
  • Series N o . 354金 属 矿 山 总第354期 D ece m be r 2005M ETAL M I N E 2005年第12期 地下矿山信息化应用综述 李淑芝 陈道贵 (江西理工大学) 摘 要 分析了地下矿山信息化的重点和 ...查看


  • 综述电力系统中继电保护存在风险及措施
  • Power Technology 综述电力系统中继电保护存在风险及措施 谢 雯 (国网江西安远县供电有限责任公司,江西 安远 342100) [摘 要]当前,随着我国电力能源需求量的不断增加,电力系统中的继电就显得越来越重要,继电保护装置可 ...查看


  • 食品安全问题国内外研究综述
  • 漆雁斌,等:食品安全问题国内外研究综述 经济管理 食品安全问题国内外研究综述 漆雁斌1,陈卫洪2,杨晶晶1 (1.四川农业大学经济管理学院,四川 [摘 雅安625014:2.贵州大学管理学院,贵阳550025) 要]食品安全问题是世界各国都 ...查看


  • 关于企业清洁生产研究的文献综述
  • 综述 关于企业清洁生产研究的文献综述 何 劲 (华中农业大学经济管理学院,湖北武汉430070) 摘 要:进入21世纪,清洁生产作为可持续发展战略的优先行动领域和有效途经,在国内外得到了广泛关注和深 入实施.对国内外学者在企业清洁生产领域的 ...查看


  • 电网故障诊断的智能方法综述
  • 电网故障诊断的智能方法综述 摘要:电网故障诊断主要是对各级各类保护装置产生的报警信息.断路器的状态变化信息以及电压电流等电气量测量的特征进行分析,根据保护动作的逻辑.运行人员的经验和电气量的特征量来推断可能的故障位置和故障类型.本文介绍了电 ...查看


热门内容