天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

當前位置:主頁 > 管理論文 > 風險管理論文 >

美國網(wǎng)絡安全框架構建問題研究——風險管理理念的運用

發(fā)布時間:2021-08-09 18:42
  <正>美國"網(wǎng)絡安全框架"的提出是為了增強關鍵基礎設施的網(wǎng)絡安全,其構建運用了風險管理理念。本文運用風險管理的方法流程于企業(yè)網(wǎng)絡安全管理,提出了企業(yè)在風險環(huán)境下應該采取的基本網(wǎng)絡安全策略。美國商務部下屬的國家標準與技術研究所于2014年發(fā)布了《網(wǎng)絡安全框架(1.0版)》,后升級至1.1版?蚣艿奶岢鍪菫榱嗽鰪婈P鍵基礎設施的網(wǎng)絡安全,適應高風險對關鍵基礎設施的挑戰(zhàn)和要求,是政府面向企業(yè)的公共產(chǎn)品。 

【文章來源】:網(wǎng)信軍民融合. 2019,(07)

【文章頁數(shù)】:3 頁

【部分圖文】:

美國網(wǎng)絡安全框架構建問題研究——風險管理理念的運用


網(wǎng)絡安全框架基本結構

風險管理方法,構建過程,風險環(huán)境,流程


ESEARCHANDDISCUSSION研究探討R58JULY2019環(huán)境中存在的缺陷。因此認為,風險就是威脅源在特定環(huán)境中造成的影響。風險管理就是針對威脅源及其在特定環(huán)境中造成的影響的限制和管束。風險管理不能簡單理解為對風險進行管理,而應充分考慮環(huán)境因素(即風險環(huán)境),通過對環(huán)境的脆性和漏洞進行分析,預判威脅源可能造成的不良影響,從而提出針對性策略。二、風險管理方法流程在企業(yè)網(wǎng)絡安全管理中的運用運用風險管理理念要突出3個要素:風險環(huán)境分析、環(huán)境脆性分析及應對策略,這三者是遞進的(見圖2),其中,風險環(huán)境分析是基矗(一)風險環(huán)境分析風險環(huán)境分析的本質(zhì)是對風險環(huán)境的構成進行分析,通過了解風險環(huán)境的構成要素及其脆性,才能制定針對性策略。在美國,關鍵基礎設施的所有者大部為私營企業(yè),因此政府給出的網(wǎng)絡安全框架主要面向企業(yè)。當對一個企業(yè)進行風險環(huán)境構成分析時,需將企業(yè)的整個環(huán)境(包括內(nèi)、外環(huán)境)站在網(wǎng)絡安全的角度轉換為“風險環(huán)境”,對其構成進行剖析。一個企業(yè)的環(huán)境從一般意義上來講包括:企業(yè)戰(zhàn)略環(huán)境、企業(yè)泛在資產(chǎn)環(huán)境和企業(yè)外在商業(yè)環(huán)境。1、戰(zhàn)略環(huán)境在戰(zhàn)略環(huán)境分析中要明確一個企業(yè)存在的戰(zhàn)略意義,即商業(yè)核心使命,為完成使命要達到的目標和支撐目標實現(xiàn)的具體行動,這是觀念層面的。當考慮網(wǎng)絡安全時,要進一步剖析支撐企業(yè)戰(zhàn)略實現(xiàn)的基礎是什么,即一個企業(yè)所具有的關鍵功能和對外提供的關鍵服務,這是企業(yè)的硬實力。從軟實力上來講,就包括信息安全策略、市場營銷策略等。2、泛在資產(chǎn)環(huán)境資產(chǎn)很好理解,一般將其劃分為硬資產(chǎn)和軟資產(chǎn)。硬資產(chǎn)包括企業(yè)內(nèi)的物理設備、系統(tǒng)、移動介質(zhì)、軟件平臺和應用程序,企業(yè)外部與企業(yè)的網(wǎng)絡相連的信息系統(tǒng)。軟資產(chǎn)包括信息和人力?


本文編號:3332599

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/fengxianguanli/3332599.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權申明:資料由用戶acbe3***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com