首页计算机书籍信息安全信息安全风险管理方法及应用_吕俊杰著_9787513000840
memories

文档

1380

关注

0

好评

0
PDF

信息安全风险管理方法及应用_吕俊杰著_9787513000840

阅读 730 下载 0 大小 9.73M 总页数 201 页 2023-03-15 分享
价格:¥ 10.00
下载文档
/ 201
全屏查看
信息安全风险管理方法及应用_吕俊杰著_9787513000840
还有 201 页未读 ,您可以 继续阅读 或 下载文档
1、本文档共计 201 页,下载后文档不带www.pdfdz.com水印,支持完整阅读内容。
2、古籍基本都为PDF扫描版,所以文档不支持编辑功能,即不支持文档内文字的复制粘贴。
3、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
4、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
5、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。
信息安全风险管理方法及应用除此之外,将博弈论应用于信息安全风险管理之中也是本书的创新之一。本书探索性地将博弈论应用于企业的信息安全管理机制设计以及信息安全策略的研究,希望能起到抛砖引玉的作用。摘要信息安全风险管理是信息安全的基础工作和核心任务之一,是最有效的一种管理措施,是保证信息安全回报率优化的科学方法。因此,对信息安全风险管理决策理论、方法及其应用进行系统的研究具有重要的学术价值和实践意义。本书围绕信息安全风险管理理论,运用博弈论、(非)线性规划、模糊数学等数学工具,深入研究了企业信息安全风险管理决策模型及其应用,并结合某制造型企业的实际情况进行了实证研究。本书创新之处主要体现在以下几个方面。1.基于流程优化的信息安全风险识别方法本书介绍了信息安全风险识别的内容和方法,并对目前常用的风险评估方法作了改进。在识别企业现有的信息流程后,利用多因素设计结构矩阵来描述信息的流向,并据此建立优化步骤,通过消除信息传递过程中的各种浪费,使信息流在系统中以最低的风险最大程度地满足各种需求。并通过对现有信息安全资产识别与评估模型的比较分析,本书在业务流程的基础上,进一步提出基于作业的资产识别方法,从而构建资产识别与评估的层次关系模型,即从流程到对应的各个作业再到各作业对应的各信息资产的递阶层次结构。该方法对系统信息流的适当、动态的管理可以有效地降低系统安全风险,在此基础上的风险评估和风险控制将会更加有效。同时,提出层次化的资产识别方法,使风险识别工作更加科学合理。
返回顶部