信息安全风险评估研究综述

被引:14
作者
刘莹 [1 ]
顾卫东 [2 ]
机构
[1] 山东轻工业学院信息科学与技术学院
[2] 山东省计算中心
关键词
信息安全; 风险评估; 信息系统;
D O I
10.13306/j.1006-9798.2008.02.016
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
为全面了解信息安全风险评估的研究现状和前沿技术,介绍了风险评估的理论基础、评估模型、发展历程等相关知识,通过对国内外在信息安全风险评估方面的技术发展状况进行比较,探讨了信息安全风险评估的方法和工具。研究发现,我国在信息安全风险评估方面,还存在评估标准不规范、评估方法可操作性差等问题。应充分借鉴国外成熟经验,用完整的国际标准体系完善我国风险评估标准,用先进的OCTAVE框架改进现有的风险评估方法。
引用
收藏
页码:37 / 43
页数:7
相关论文
共 25 条
[1]   信息系统信息安全风险管理的发展趋势分析 [J].
翟雪荣 ;
刘志刚 ;
卞春 .
农业网络信息, 2007, (12) :116-118
[2]   信息安全风险评估工具的设计与实现 [J].
孙鹏鹏 ;
张玉清 ;
韩臻 .
计算机工程与应用, 2007, (09) :95-98+135
[3]   信息安全风险评估研究 [J].
李娟 ;
梁军 ;
李永杰 .
计算机与数字工程, 2006, (11) :64-66+71
[4]   信息安全风险评估标准与方法综述 [J].
李菁 ;
赵捷 ;
应力 .
上海标准化, 2006, (05) :13-17
[5]   信息安全风险评估工具综述 [J].
黄成哲 .
黑龙江工程学院学报, 2006, (01) :45-48
[6]   信息系统安全风险评估研究综述疆 [J].
李鹤田 ;
刘云 ;
何德全 .
中国安全科学学报, 2006, (01) :108-113+0
[7]   用OCTAVE方法分析电子政务系统的信息安全 [J].
邓崧 ;
彭艳 .
情报杂志 , 2006, (01) :75-77
[8]   基于BS7799标准风险评估实施性研究 [J].
李杨 ;
聂晓伟 ;
杨鼎才 .
计算机应用研究, 2005, (07) :42-44+62
[9]   企业信息安全风险的自评估及其流程设计 [J].
许诚 ;
张玉清 ;
雷震甲 .
计算机应用研究, 2005, (07) :108-110+118
[10]   信息系统安全风险模型-RC模型 [J].
刘伟 ;
张玉清 ;
冯登国 .
计算机工程与应用, 2005, (07) :122-124+148