首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 234 毫秒
1.
信息化技术在企业中得到了广泛的应用。但企业也面临着信息不可靠、易篡改等潜在风险。为此,在分析信息和信息资产特性的基础上,剖析信息资产、风险管理和信息安全管理体系之间的密切关系,通过风险管理识别信息安全管理体系中的短板,驱动信息安全管理体系的持续改进,全方位确保企业信息资产安全。  相似文献   

2.
电子政务作为电子信息技术与管理的有机结合,俨然已成为当代信息化的最重要的领域之一。而正是由于其重要性,其信息安全问题更是不容忽视。本文将从其信息安全管理的需求分析,安全威胁方面入手对其安全体系管理及构建给予系统的阐述。  相似文献   

3.
随着信息技术的不断发展,企业对信息系统的依赖性越来越强,如何做好信息安全工作,是摆在企业信息部门和管理层面前的一道难题。本文将通过对国际信息安全管理体系发展的分析,在信息安全政策,网络安全,身份管理等方面提出当前的国际通用标准或最佳实践,为企业构建稳固的信息安全管理架构进行了初步探索。  相似文献   

4.
目前,国内的大型企业基本上已全面运用了ERP、CRM、SCM等信息系统来对企业的各种资源进行管理,以降低运营成本、缩短运营周期、提高生产力、提高企业效益。随着信息系统的广泛应用,信息安全问题也就越来越受到人们的关注,大多数对安全问题的认识还只是停留在技术层面上,很少有人从系统的角度去看问题,即使那些具有前瞻性的企业也是主要依靠传统的管理方法和手段来实现。传统的管理模式缺乏现代的系统管理思想,而技术手段又有其局限性,由此就产生了这样的现象:企业花了很多的钱去购买信息安全产品,但却不知道本企业的信息安全状况到底如何,还有哪些问题需要注意。这种状况是很令人担忧的。为使信息系统能够为组织的业务运作提供强有力的支持,必须要有一套管理体系来了解信息系统与资源运作的现状,进而采取必要的改善措施,以防患未然。  相似文献   

5.
随着计算机技术、网络技术和通信技术的飞速发展,计算机在各行各业应用越来越广泛。本从现代工业生严网络入手,对来自工业网络外部和内部的工业计算机信息安全问题进行研究,并给出解决方法。  相似文献   

6.
随着人们对城市轨道交通系统依赖性的日益增强和综合信息网络的建立,必须考虑人为制造的破坏对系统的影响。现在,由各种信息系统组成的交通信息异构网即将形成,相对于过去的封闭系统信息安全问题而言,大型异构网的安全问题变得更加重要。因此,尽快建立轨道交通信息系统的安全管理体系非常必要。本文初步完成了基于ISO27001的城市轨道交通系统信息安全管理体系规划。  相似文献   

7.
系统建设中,总体结构的设计和把握、技术标准的制定和统一、信息安全的管理和保证等等,都是值得CIO们关注的关键点。本文作者通过对国家计委纵向网系统建设案例的分析,与我们分享了他在数据库应用领域和信息安全领域20多年的从业生涯中所总结的宝贵经验,可以为鉴。  相似文献   

8.
信息安全管理系列专题之二 技术本身实际上只是信息安全体系里的一小部分。不管一项技术有多先进,都只不过是辅助实现信息安全的手段而已。我们并不是认为技术重要,但在信息安全的架构里,它一定要在好的信息安全管理的基础上。  相似文献   

9.
当前,电子政务已成为政府履职的重要手段和国家竞争力水平的重要标志。从20世纪90年代以来,伴随着信息技术,特别是网络技术的飞速发展,电子政务已经成为一个炙手可热的概念,“金关工程”、“金税工程”、“金财工程”等12个“金”字工程的相继上马,已经凸现了电子政务在提高工作效率、提升管理水平方面所发挥的巨大作用。  相似文献   

10.
《电子技术应用》2017,(10):74-77
针对当前工业控制系统所面临的信息安全问题,提出了一种安全可信的体系架构。首先分析了工控系统特点、整体模型和控制流程,然后结合可信计算的思想,对工控系统的启动、组态和运行进行了安全加固,设计了静态度量、安全传输以及运行结果安全性验证。该体系可有效提高工控系统的安全防御能力。  相似文献   

11.
工业控制系统信息安全防护体系研究   总被引:1,自引:0,他引:1  
工业控制系统作为国家经济命脉的重要基础设施正面临着严峻的信息安全风险,工业控制系统信息安全防护体系建设迫在眉睫.分析了工业控制系统信息安全风险,结合电力行业工控系统信息安全需求,遵循先进成熟技术原则、分级保护原则、动态调整原则,提出了采用分层分域、纵深防御策略构建工业控制系统信息安全防护体系,阐述了安全风险评估体系、安全技术体系、安全管理体系的建设方案.  相似文献   

12.
从工业控制系统典型案例分析其面临的安全问题,提出消除威胁、减少脆弱性、降低风险的对策,介绍目前我国工业控制系统安全产品的研发现状。  相似文献   

13.
通过工业控制系统信息安全风险测评工作的开展,帮助我们进一步掌握被检查单位重要网络与信息系统基本情况,查找突出问题和薄弱环节,分析面临的安全威胁和风险,评估安全防护水平,提出针对性地防范对策和改进措施,促进安全防护能力和水平提升,预防和减少重大信息安全事件的发生,切实保障工业控制网络的信息安全。  相似文献   

14.
文章通过分析当前工控系统的信息安全问题,得到了加工网络与办公网络进行信息交换的需求,研究了加工网络中的安全风险,给出了加工网络信息安全防护方案。该方案对数控加工网络边界隔离设备和数控系统终端防护设备的功能进行了详细的说明,并给出了这两款防护设备在数控加工网络中的部署方式。该方案的实施能够提高数控加工网络的信息安全等级,保障了数控加工信息安全。  相似文献   

15.
魏钦志 《测控技术》2013,32(2):87-92
随着“两化”融合的推进和以太网技术在工业控制系统中的广泛应用,引发的病毒和木马对SCA-DA系统攻击的事件日益频繁,直接影响到公共基础设施的安全,为工业生产运行和国家经济安全带来重大的安全隐患.从工业控制的角度,分析工业控制系统安全的特殊性,并提出针对工控系统安全的综合解决方案.  相似文献   

16.
信息系统安全评估管理系统   总被引:1,自引:0,他引:1  
针对信息系统安全等级保护基本要求,提出了综合的评估流程,完成了系统的设计和实现。规则库在设计时,对评估规则进行了详细的分类和量化。在系统评估时,对专家组的评估结果进行分析,消除专家间的分歧。  相似文献   

17.
陶晓燕  姬红兵  董淑福 《计算机工程》2007,33(21):134-136,139
针对目前风险管理系统中风险消减体现不足以及安全标准难以综合运用的问题,给出了一种新的信息安全风险管理工具的设计思路和实现方法.提出了风险评估结果分析方法和风险消减策略,并对某些风险管理中的关键要素分析算法进行了改进.弥补了诸多风险管理系统设计在功能性与结论数据通用性等方面的不足,提高了实际应用价值.  相似文献   

18.
提出行业信息系统的概念,并为之设计了一套通用的管理框架,从而减少了管理员的人工劳动,并促进了不同地域管理员的协作.最后评价了系统管理的性能和该框架的开销.  相似文献   

19.
ERP软件系统信息安全问题探讨与实现   总被引:3,自引:0,他引:3  
对当前ERP软件在信息安全方面存在的问题进行了初步分析,探讨了通过系统管理权限的相互制约和用户行为审查相结合来提高ERP软件的信息安全性的方法,并对该方法进行了实现。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号