当前位置:主页 > 管理论文 > 科研管理论文 >

科研机构信息系统的信息安全管理评价方法研究

发布时间:2017-06-01 07:00

  本文关键词:科研机构信息系统的信息安全管理评价方法研究,由笔耕文化传播整理发布。


【摘要】: 随着计算机系统软件、硬件的不断升级,产品多样化的出现,网络的扩充,病毒的泛滥,黑客活动的无目的、无组织性,组织内部工作人员安全意识的薄弱,使得网络系统安全变得越来越复杂。目前一些科研机构如中国科学院开始采用ARP信息系统,对于这样一个庞大的信息系统来说,信息系统内部资料是反映科研机构基本运行态势的重要信息,基础数据、基础资料是否准确、完备是为院所合理利用与调配资源、为领导正确决策提供真实的依据,信息的可靠性、准确性不仅关系到中科院自身的稳定和发展,而且影响到整个国家的经济安全、科技创新安全等。 对于系统内部可能存在的风险有:我们的操作员可能会误操作、可能会被贿赂或背叛,系统本身可能就有木马程序,系统可能会被黑客或病毒占领,我们开发的系统可能有漏洞等,这些都可以导致系统坏掉及重要信息的遗失。而在计算机安全事件中,属于管理方面的原因比重高达70%以上,即真正的信息安全是需要系统的管理来保证的。因此,对信息系统从管理层面上的安全性进行评价十分必要。 本文通过分析中科院系统ARP的功能及特点,借鉴评价过程中的“分析评价对象—确定评价标准—构建评价指标体系—选取评价方法”为主线的评价思路,并通过学习德尔菲法及层次分析法,找出中科院ARP系统的信息安全管理适合的评价方法,并依据该方法给出ARP信息安全管理评价结果,为日后开展对ARP信息系统开展信息安全评估工作提供参考和科学依据。
【关键词】:信息安全管理 ARP 评价方法 评价指标体系 德尔菲法 层次分析法
【学位授予单位】:北京交通大学
【学位级别】:硕士
【学位授予年份】:2009
【分类号】:G311
【目录】:
  • 致谢5-6
  • 中文摘要6-7
  • ABSTRACT7-10
  • 1 引言10-14
  • 1.1 选题背景及意义10-11
  • 1.2 国内外信息安全评价研究现状11-12
  • 1.2.1 宏观领域11-12
  • 1.2.2 微观领域12
  • 1.3 论文的主要研究思路及研究内容12-14
  • 1.3.1 研究思路12-13
  • 1.3.2 研究内容13-14
  • 2 中国科学院ARP系统14-20
  • 2.1 ARP建设背景14
  • 2.2 ARP的定义及功能介绍14-17
  • 2.2.1 ARP的定义14-15
  • 2.2.2 ARP整体架构15-17
  • 2.3 ARP系统信息安全的必要性17-20
  • 3 评价方法理论研究20-29
  • 3.1 评价的定义20
  • 3.2 评价的过程20-21
  • 3.3 评价的方法21-29
  • 3.3.1 获取评价信息21-23
  • 3.3.2 筛选评价指标23
  • 3.3.3 确定指标权重23-27
  • 3.3.4 数据预处理27
  • 3.3.5 指标值的综合计算27-29
  • 4 ARP信息安全管理评价方法29-37
  • 4.1 ARP系统的评价需要及目的29
  • 4.2 ARP系统评价方法29-37
  • 4.2.1 获取ARP信息安全管理评价信息29-30
  • 4.2.2 筛选ARP信息安全管理评价指标30-31
  • 4.2.3 ARP信息安全管理评价指标体系31-34
  • 4.2.4 确定ARP信息安全管理评价指标的权重34-35
  • 4.2.5 数据预处理35
  • 4.2.6 对指标值进行综合计算,得出评价结果35-37
  • 5 层次分析法在ARP信息安全管理评价中的应用37-48
  • 5.1 层次分析法概述37
  • 5.2 ARP系统的信息安全管理评价指标层次结构体系37-48
  • 5.2.1 建立层次结构模型37-38
  • 5.2.2 确定指标权重38-46
  • 5.2.3 ARP各指标得分46-47
  • 5.2.4 ARP信息安全管理评价结果47-48
  • 6 结论48-49
  • 参考文献49-53
  • 作者简历53-55
  • 学位论文数据集55

【引证文献】

中国期刊全文数据库 前2条

1 周一凡;;高职院校在线实训平台的设计与实现[J];计算机与现代化;2011年04期

2 李岚;杜澄;;科研机构信息安全评价指标体系研究[J];科技进步与对策;2012年17期

中国硕士学位论文全文数据库 前4条

1 周一凡;在线实训平台的设计与实现[D];华东师范大学;2010年

2 熊立春;基于Multi-agent的城市应急联动协同系统研究[D];中南大学;2010年

3 孙延祯;基于绩效管理理论的健康社区评估指标体系研究[D];苏州大学;2012年

4 葛健豪;虚拟研发系统的研制与管理[D];复旦大学;2010年


  本文关键词:科研机构信息系统的信息安全管理评价方法研究,,由笔耕文化传播整理发布。



本文编号:411938

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/keyanlw/411938.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户99316***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com