作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
现代社会,信息作为组织的重要资产,受到了人们的高度重视,同时出现的许多信息安全事件也让人们关注起信息安全建设.本文针对信息安全事件的特点指出,预防信息安全事件的有效手段是建立长效信息安全管理机制,即推行国际标准化组织颁布的ISO 27001:2005《信息安全管理体系规范》.文章认为,组织建立并保持ISO 27001标准的有效运行,应在风险管理方面着力.文章结合ISO27001标准主要条款,论述了"设备不安全"、"恶意软件植入系统"、"访问不安全"等风险因素的管理控制措施.文章强调组织推行ISO 27001标准并保持有效运行,应将ISO27001标准与综合利用技术手段紧密结合,应着重把资产保护和业务连续性放在突出位置.
推荐文章
工业系统信息安全管理体系的构建
工业系统
信息安全
信息风险
浅谈建立绩效型企业质量管理体系
质量管理体系
绩效
途径
创新绩效管理体系
企业管理
绩效管理
创新绩效考核
指标
金融信息系统安全管理体系研究
信息系统
安全管理
体系
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 浅谈信息安全管理体系的风险管理与绩效
来源期刊 上海质量 学科 经济
关键词 信息安全 ISMS 风险管理
年,卷(期) 2007,(12) 所属期刊栏目 认证沙龙
研究方向 页码范围 37-40
页数 4页 分类号 F2
字数 3750字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 魏建清 30 8 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
2007(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2010(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
信息安全
ISMS
风险管理
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
上海质量
月刊
1004-7816
31-1061/F
大16开
上海市泰安路74号
4-460
1983
chi
出版文献量(篇)
6746
总下载数(次)
7
论文1v1指导