基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
当前很多机构信息系统都普遍存在保护措施与其保护信忠价值不匹配的情况, 导致过度保护或保护不足.这种情况主要是源于安全目标与机构业务目标不完全符合、安全需求获取不规范、难以判断风险管理中是否应用了合适的安全控制以及成本是否平衡.对此, 该文提出了在信息系统开发生命周期(information system develop-ment life cycle, SDLC)内利用机构体系结构(enterprise architecture, EA)这一管理工具进行安全目标分析、安全需求获取、风险管理等, 开发符合机构管理目标的安全信息系统, 以加强机构的信息安全和风险管理.利用EA模型的方法能提供一种机构层面的整体性安全描述和分析结果, 在整个SDLC内为信息系统的安全开发和管理提供指导和依据, 特别是在风险管理中, 为进行安全控制选择和成本平衡的决策提供了一个有效的判断机制与依据.
推荐文章
电子信息安全风险管理研究
电子信息
安全风险管理
信息科技
网络信息
加强风险管理保障病人安全
风险管理
医疗差错
病人安全
质检机构的内部管理与质量安全风险监测
质量安全
风险分析
质检工作风险
质检队伍风险
应用风险评估加强手术标本安全管理
手术标本
安全管理
风险评估
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 利用EA建模加强机构信息安全风险管理
来源期刊 清华大学学报(自然科学版) 学科 工学
关键词 信息安全 机构体系结构 信息系统开发生命周期 风险管理
年,卷(期) 2009,(z2) 所属期刊栏目
研究方向 页码范围 2073-2086
页数 14页 分类号 TP309
字数 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 顾明 72 1054 16.0 30.0
2 林国恩 6 15 2.0 3.0
3 李隆璇 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (4)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(2)
  • 参考文献(2)
  • 二级参考文献(0)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
信息安全
机构体系结构
信息系统开发生命周期
风险管理
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
清华大学学报(自然科学版)
月刊
1000-0054
11-2223/N
大16开
北京市海淀区清华园清华大学
2-90
1915
chi
出版文献量(篇)
7846
总下载数(次)
26
总被引数(次)
132043
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导