慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
IP城域网中信息安全风险管理理论的应用
2008/5/28/08:53  来源:通信世界网

  随着宽带网络和用户规模的不断增长,用户对宽带接入业务的高可用性要求不断增强,对电信运营商在IP城域、接入网络和支撑系统提出了更高的安全性要求。本文从信息安全管理的理念、方法学和相关技术入手,结合电信IP城域网,提出电信IP城域网安全管理、风险评估和加固的实践方法建议。

  1 信息安全管理概述

  普遍意义上,对信息安全的定义是“保护信息系统和信息,防止其因为偶然或恶意侵犯而导致信息的破坏、更改和泄漏,保证信息系统能够连续、可靠、正常的运行”。所以说信息安全应该理解为一个动态的管理过程,通过一系列的安全管理活动来保证信息和信息系统的安全需求得到持续满足。这些安全需求包括“保密性”、“完整性”、“可用性”、“防抵赖性”、“可追溯性”和“真实性”等。

  信息安全管理的本质,可以看作是动态地对信息安全风险的管理,即要实现对信息和信息系统的风险进行有效管理和控制。标准ISO15408-1(信息安全风险管理和评估规则),给出了一个非常经典的信息安全风险管理模型,如下图一所示:

IP城域网中信息安全风险管理理论的应用

图一 信息安全风险管理模型

点击此处查看全部新闻图片

  既然信息安全是一个管理过程,则对PDCA模型有适用性,结合信息安全管理相关标准BS7799(ISO17799),信息安全管理过程就是PLAN-DO-CHECK-ACT(计划-实施与部署-监控与评估-维护和改进)的循环过程。

图二 信息安全体系的“PDCA”管理模型

图二 信息安全体系的“PDCA”管理模型

点击此处查看全部新闻图片

[1] [2] [3] [4] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“信息安全、信息安全管理、城域网”的资讯
·部分基金公司监控QQ、MSN 加强安全管理  (5.27 9:10)
·安防专家建议信息安全产品设备须国产化  (5.26 10:39)
·微软:操作系统安全防护功能仍不够深入  (5.24 7:38)
·网上银行密码被黑客通过邮件破解遭盗窃  (5.21 9:59)
·智利六百万人的机密信息被黑客公布网上  (5.20 9:46)
·网络时代,个人信息安全应该如何保障?  (5.19 10:51)
·深度分析:信息安全攸关整个社会的安全  (5.14 10:8)
·艳照、网银账号频泄漏 个人隐私如何保障  (5.12 8:54)
·计算机信息安全等级保护遭“卡壳”难题  (5.9 8:17)
·保国家安全 反思中美信息安全政策落差  (4.30 9:41)
安防十大评选颁奖典礼直播 安防情系汶川
[2008年安防明星企业推荐] [2008安防行业网络展览会火热进行]

·火炬传递激情 慧聪助跑9城市
·华南自动化智建论坛成功举办
·2013年RFID规模将超97亿美元
·
南京市首次查封假“城际通”
·GPS定位 破获48起入室盗窃案
·增强个性化 找网络安全核心
·网络视频无人电力变电站应用
·城市减灾管理与智建减灾设计
·RFID腾飞中国考验系统集成商
·莆田 电力车辆安装“千里眼”
·警用“飞碟”英国利物浦亮相
·70%以上PC被黑客植入恶意程序
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易