高校信息安全的风险评估问题研究

高校信息安全的风险评估问题研究

ID:33635933

大小:252.77 KB

页数:3页

时间:2019-02-27

高校信息安全的风险评估问题研究_第1页
高校信息安全的风险评估问题研究_第2页
高校信息安全的风险评估问题研究_第3页
资源描述:

《高校信息安全的风险评估问题研究》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、,L、JJ/删,-)l=斗jXVO1.3),.O.j2015年2月JournalofHenanScienceandTechnologyFeb,2015高校信息安全的风险评估问题研究刘志龙张淋江(河南牧业经济学院数字化管理中心,河南郑州450011)摘要:针对高校信息系统面临的各种风险威胁,高校需要提高风险防范意识。建立信息安全的风险评估体系,实现风险评估的规范化和制度化,逐步形成监控和防范风险的有效机制。本文介绍了信息安全风险评估的含义、方法及模型,对高校信息安全面临的风险及应对策略进行了分析,并对高校信息安

2、全风险评估的过程进行了阐述。关键词:高校;信息安全;风险评估:风险评估模型:风险评估过程中图分类号:TP399文献标识码:A文章编号:1003—5168(2015)03—0010—03StudyontheProblemofInformationSecurityRiskAssessmentinCollegesandUniversitiesLiuZhilongZhangLi~iang(HenanAnimalHusbandryEconomyCollegeDigitalManagementCenter,HenanZh

3、engzhou450011)Abstract:Acc0rdingtothedifferentriskthreatstoinformationsysteminChineseuniversities,collegesanduniversitiesneedtoraisetheawarenessofriskprevention,theestablishmentofinformationsecurityriskassessmentsystem,toachievethestandardizationandinstitut

4、ionalizationofriskassessment,effectivemechanismgradually~rmedmonitoringandriskprevention.Thispaperintroducesthemeaning,methodofinformationsecurityriskassessmentandmodelontheriskofuniversityinformationsecurityandcopingstrategiesareanalyzed,andtheprocessofuni

5、versityinformationsecurityriskassessmentaredescribed.Keywords:collegesanduniversities;informationsecurity;riskassessment;riskassessmentmodel;riskassessmentprocess高校信息安全是高校各项工作正常开展的重要保全风险评估体系指导信息安全管理已刻不容缓。障,随着高校各项工作的开展对信息系统的依赖性越来1信息安全风险评估的含义、方法及模型越强。高校面临的各种信

6、息安全威胁也越来越大。然而高校的风险防范意识比较淡薄,信息安全的防御措施及能1.1信息安全风险评估的含义力与其他行业相比,较为薄弱,导致高校的网络设备受到信息安全风险评估是从风险管理角度出发,构建风攻击,使校园网网速过慢甚至瘫痪。SQL注入导致高校的险评估模型,建立风险评估体系,运用风险评估方法。系财务系统、招生就业系统、教学管理系统、办公系统等关统地分析信息系统所面临的风险威胁及系统的脆弱性/漏键系统中的信息泄露甚至被修改。高校主网站被挂马影洞,评估风险发生带来的危害程度,提出应对风险的安全响高校形象等一系

7、列威胁高校安定的信息安全问题不断控制措施,规避和控制信息安全风险,降低风险发生的概出现,给高校的信息资产造成不可挽回的巨大损失[I-21。因率,将风险控制在可承受的范围,为信息安全风险评估提此,在高校信息化建设飞速发展的阶段,信息系统已经涉供科学依据。及高校的方方面面,加强风险防范意识,构建高校信息安1.2信息安全风险评估的方法收稿日期:2015—1—5基金项目:河南省教育科学“十二五”规划重点课题:基于信息安全的高校风险评估模型的研究与实现([20141一JKGHB一0029)。作者简介:刘志龙(1984一

8、),男,硕士,助教,研究方向:计算机网络安全。第3期高校信息安全的风险评估问题研究随着信息安全风险评估研究工作的不断深入,形成了多种不同的信息安全风险评估方法,这些方法的出现大大缩短了信息安全风险评估的时间,节省了大量的资源.提高了信息安全风险评估的效率和准确性,为防范信息安全中出现的风险提供了理论依据f31。目前.常用的信息安全风险评估的方法有定量评估图1信息安全的风险评估模型方法、定性评估方法和

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。