【摘 要】
:
随着最近几年信息安全事故井喷式发生,信息安全问题也逐步被重视,对于信息系统的安全保护成了各行各业亟待解决的问题。信息系统的安全评估作为系统数据和服务安全保护中非常
论文部分内容阅读
随着最近几年信息安全事故井喷式发生,信息安全问题也逐步被重视,对于信息系统的安全保护成了各行各业亟待解决的问题。信息系统的安全评估作为系统数据和服务安全保护中非常重要的一步,只有评估了解系统安全状况,才能及时发现问题。因此开发一款可以针对信息系统进行安全评估的系统是非常有必要的。本文首先分析了贵州省等级保护技术的发展现状,针对安全评估系统只对信息系统本身进行安全评估的局限性,在省内首次提出以信息系统等级保护测评相关技术和原理作为安全评估基础,开发设计一款基于B/S架构的安全评估系统。系统设计过程充分考虑了质量、效率和安全性三者的平衡关系,使得系统评估相对于人工评估更客观,全面,快速,安全。系统设计包括用户信息,项目概况实施,信息系统构成,等级保护测评现场核查,整体测评统计,风险评估以及整体评估七个模块。细化等级保护测评流程,将系统信息数据的收集和分析也在系统功能中实现,细化信息系统所涉及的物理安全,网络安全,主机安全,应用安全,数据安全以及制度安全中73个控制点中的290个安全评估测评项,建立安全评估要素的树状递阶层次结构模型,提出对信息系统安全综合评估分层量化打分,通过系统加权计算,最终得出信息系统安全评估最终得分。本系统总结多年等保测评经验,整理完善了系统安全评估知识库和风险评估知识库,使得系统安全评估更具科学性。同时系统的开发完成极大节约了测评单位对信息系统安全评估的时间成本,减少人工操作失误。系统的开发完成提升了安全评估团队的协作能力、工作效率和风险分析能力,保障了报告质量的提高和业务数据的安全。
其他文献
马克思在《1844年经济学哲学手稿》(以下简称《手稿》)中,就异化的产生与克服问题进行了详尽的论述。通过人与异化间的关系,马克思进而提出人的类本质这一具有伦理涵义的重要
灵芝菌体形态在发酵过程存在由丝状体 ( 0~ 48h)到球状休 ( 4 8h以后 ) ,再到部分丝状体的转变 ( 72h开始 )。以葡萄糖、玉米粉、酒糟、酵母膏和麸皮为碳源和氮源时的实验结果
卫星长期运行过程中积累的大量遥测数据蕴涵有宝贵的卫星状态变化信息,挖掘变化特征对发现卫星状态异常变化和诊断卫星运行过程故障具有重要意义。围绕在轨卫星遥测数据分析
目的:通过观察痛经方治疗脾肾两虚型原发性痛经的痛经改善情况、症状积分变化情况等来探讨其临床疗效;通过检测血栓素(TXB2)和前列环素(6-Keto-PGF1α)含量,探讨痛经方治疗原
目前,在国内出现了很多高智商的传销组织成员,其中有不少人就是在校的或者刚毕业的大学生,而且由于其方法、手段比以往更加高明更加隐蔽,其危害也更大。然而,当前我国关于防
概要介绍了海洋微生物药物的开发和应用现状、海洋微生物药物的研究开发技术和方法 ,并展望了海洋微生物药物及其资源的开发和应用前景。
多媒体可将某一教学内容用极富感染力的文字、声音、图形、动画、影像等形式生动形象地表达出来。在中小学篮球训练中,运用多媒体技术支持下的赏析练教学模式进行训练,不但可
痛经是妇科最常见的症状,痛经既是病名又是症状。痛经是一种主观体验,痛经的程度、性质、以及持续时间有一定的程度上受到心理因素所影响。临床上观察大多有精神紧张、以及情
小麦赤霉病作为一种气候型病害,长期以来一直以预防为主。我们应用实时收集的公共气象资料,包括逐时气温、湿度及雨量资料等,整理参考了国内外的小麦生育进程模型、赤霉病预
目的观察甲硝唑联合六神丸局部用药治疗智齿冠周炎的临床疗效。方法选择智齿冠周炎患者120例,予1.5~3%的过氧化氢和生理盐水反复交替冲洗,吸干盲袋内的水分,隔湿,根据盲袋的深