欢迎来到天天文库
浏览记录
ID:32347015
大小:4.07 MB
页数:111页
时间:2019-02-03
《基于风险管理企业信息安全保障策略的研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、同降云9-毕业论文报告纸摘要信息安全保障策略是保障企业信息安全的最高指导方针。随着我国企业信息化建设的进一步深入与发展,企业对于信息技术的应用日益广泛,企业对于信息的依赖性也与日俱增,人们逐渐认识到信息安全的重要性与紧迫性。与此同时,企业对于如何保障信息安全认识不够,存在着诸多认识上和操作上的误区。正是在这种时代背景下,本文提出了基于风险管理的信息安全保障策略的研究这样一个课题,应用风险管理的理念,指导我们进行信息安全保障工作。本文概要介绍了信息安全理论的发展与现状,深入分析了现今企业信息安全所面临的诸多问题与困惑;面对信息安全保障领域所遭遇的各种挑战,结合经济学与管理学的相关理论,提出了以
2、风险管理为基础,进行信息安全保障的相应研究,并建立了相应的信息安全保障策略模型。在此过程中,本文重点对信息安全领域的风险进行了创新性的定义,并以数学表达式的形式进行了阐述;针对信息安全风险分析的不同阶段和对象,提出了相应的风险分析方法,为风险管理提供可靠和可信的依据;对信息安全保障模型的提出与建立,从技术与管理的不同角度加以实施与完善,提出了一系列安全保障措施和管理方法。最后对信息安全保障策略模型的可行性和有效性进行了理论上的验证,以确保其正确性。关键字:风险管理,信息安全,信息安全保障,安全策略目洛必学毕业论文报告纸ABSTRACTInformationsecurityassurancep
3、olicyisthetopguidelineofinformationsecurityforanenterprise.Withthedevelopmentofinformationconstruction,informationtechnologyhasbeenwidelyusedandenterprisesdependmoreandmoreonit.Peoplehaverealizedtheemergencyandimportanceofinformationsecurity.Onthemeanwhile,enterprisesdonotknowenoughabouthowtokeepin
4、formationsecurity.Onthisbackground,thispaperputsforwardthetopicabouttheinformationsecurityassurancepolicyresearchwhichisbasedonriskmanagement.Thepaperbrieflyintroducedthehistoryaboutthedevelopmentofinformationsecuritytheories.Thenthepaperanalyzedthepuzzlesandproblemswhichweremetinthedailylifeofente
5、rprisesinformationsecurityworks.Combinedwiththetheoriesofeconomicsandmanagement,thepaperputforwardthesubjectofinformationsecurityassurancebasedonriskmanagement.Afterthat,thepaperbuiltthemodelofinformationsecuritypolicy.Duringthewholeprocess,thepapergaveacreativedefinitiontotherisksintheinformations
6、ecurityfieldintheformofmathematics.Inordertofindoutdependableevidencesfortheinformationriskmanagement,thispapertookdifferentriskevaluatingmethodsforthedifferentstagesanddifferentobjects.Whenbuildingtheinformationsecuritymodel,thispaperputforwardaseriesofmeasuresandwaysbothfrommanagementandtechnolog
7、y.Andfinallyinordertoprovetherightnessoftheinformationsecuritypolicymodel,thispapervalidatedthemodelfromthetheoryoffeasibilityandvalidity.KeyWords:riskmanagement,informationsecu]一ity,informationsecurityassu
此文档下载收益归作者所有