基于ISO/IEC 27000系列的信息安全风险管理系统流程研究

被引:4
作者
张晓娟
孙成
机构
[1] 武汉大学信息管理学院
关键词
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081206 [计算机网络与安全];
摘要
<正>随着计算机技术与网络通讯技术的快速发展,信息安全事件在全球范围内屡次发生,给社会带来巨大损失。为了应对信息安全威胁,信息安全风险管理已经受到各国的高度重视,适用于各类组织的标准、规范陆续建立。国际标准化组织(ISO)制定的ISO/IEC?27000系列标准是基于流程管理的信息安全管理系统构建指南,在国际上受到广泛应用,是最普遍使用的信息安全管理标准之一。信息安全管理系统(ISMS)是各类组织用以
引用
收藏
页码:74 / 77
页数:4
相关论文
共 3 条
[1]
信息安全标准化介绍 [J].
刘辉 .
中国标准导报, 2012, (08) :9-11
[2]
基于PDCA的信息安全过程管理 [J].
冯驰 .
计算机安全, 2012, (01) :62-64
[3]
ISMS概念模型探索 [J].
姚轶崭 ;
江常青 ;
张利 ;
李建彬 .
计算机工程, 2008, (02) :133-134+146