天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

當前位置:主頁 > 管理論文 > 組織管理論文 >

大型企業(yè)信息安全管理工作平臺的設(shè)計與實現(xiàn)

發(fā)布時間:2020-11-03 11:47
   大型企業(yè)運營著涉及國家能源安全、國計民生的重要信息系統(tǒng),既要符合來自國家主管部門的監(jiān)管要求,也有保障核心業(yè)務應用系統(tǒng)平穩(wěn)安全運行的內(nèi)在安全需求。因此迫切需要建設(shè)一套信息安全管理工作平臺,以在企業(yè)內(nèi)部有效地開展和落實等級保護工作、多標準合規(guī)工作、風險管理工作、安全檢查工作等,并促進相應工作在整個企業(yè)范圍內(nèi)的落實。本文從大型企業(yè)信息安全現(xiàn)狀及自身需求出發(fā),設(shè)計開發(fā)了適應該企業(yè)需求的信息安全管理工作平臺。首先,對平臺所采用的應用架構(gòu)、開發(fā)架構(gòu)、數(shù)據(jù)庫環(huán)境、軟件環(huán)境、主要技術(shù)指標和硬件配置進行了詳細分析,明確了平臺設(shè)計、實現(xiàn)、部署的基礎(chǔ)環(huán)境。其次,對平臺的業(yè)務需求、業(yè)務功能、總體架構(gòu)及各個模塊業(yè)務流程進行了詳細的分析和設(shè)計,并實現(xiàn)了主要功能。平臺的主要功能模塊包括定義平臺的組織體系及人員角色的組織機構(gòu)管理模塊、存儲企業(yè)基本信息的基礎(chǔ)數(shù)據(jù)管理模塊、對企業(yè)開展重要信息保護和管理工作的等級保護模塊、對企業(yè)風險評估過程進行管理的風險管理模塊、控制企業(yè)安全事件通報流程管理的安全事件通報模塊、管理企業(yè)應急預案以及演練信息的應急響應模塊、對整改工作進行追蹤的整改規(guī)劃模塊和對安全檢查工作過程管理的安全檢查模塊等功能模塊。企業(yè)信息管理部門可通過該平臺監(jiān)督、檢查、指導其他部門及子公司和分公司的信息安全管理工作。平臺采用當前業(yè)界流行的J2EE相關(guān)技術(shù)標準來實現(xiàn),選擇目前流行的Spring作為輕量級容器架構(gòu)的實現(xiàn)方案,采用Struts輕量級開源MVC框架,選用MySQL5.0作為數(shù)據(jù)庫管理軟件。平臺采用B/S結(jié)構(gòu),以通用瀏覽器作為客戶端,采用J2EE構(gòu)建系統(tǒng)服務器端。平臺在設(shè)計上利用風險點數(shù)量、安全事件數(shù)量、安全檢查發(fā)現(xiàn)點的數(shù)量、高風險的比例、整改任務完成情況等信息,匯總出信息安全績效指標KPI來進行風險評估,并進行圖形化展示。改進了RBAC,添加了“群組”功能,引入了角色模板概念,授權(quán)細分到資源狀態(tài)。根據(jù)WFMC對工作流的規(guī)范,還自行開發(fā)了工作流引擎。為了保證系統(tǒng)運行時的安全性,在設(shè)計上防止了跨站腳本攻擊、SQL注入攻擊、惡意文件的執(zhí)行、對象的直接引用等,并對頁面組件、敏感數(shù)據(jù)進行了安全防范。同時為了保證系統(tǒng)穩(wěn)定運行,對系統(tǒng)進行了BVT測試、版本測試、性能測試、并發(fā)測試、壓力測試、大數(shù)據(jù)量測試、穩(wěn)定性測試和安全測試。通過測試,保證了系統(tǒng)各模塊功能完善、性能穩(wěn)定,具有良好的可行性與可用性,以滿足平臺設(shè)計需求與大型企業(yè)信息安全管理工作相關(guān)需求。
【學位單位】:河北大學
【學位級別】:碩士
【學位年份】:2018
【中圖分類】:TP309
【部分圖文】:

架構(gòu)圖,角色,架構(gòu),平臺


圖 2-1 平臺角色架構(gòu)圖2.1.3 大型企業(yè)信息管理部門領(lǐng)導視圖在平臺上,大型企業(yè)信息管理部門領(lǐng)導可以查閱大型企業(yè)各下屬單位信息安全運行狀況、信息安全風險態(tài)勢等。平臺提供大型企業(yè)信息管理部門領(lǐng)導視圖,形成“信息安全風險儀表盤”。信息安全風險視圖包括: 大型企業(yè)及下屬單位安全績效指標 KPI 大型企業(yè)及下屬單位 Top10 信息安全風險 大型企業(yè)及下屬單位信息安全風險趨勢分析 大型企業(yè)及下屬單位信息安全整改建設(shè)工作概覽 大型企業(yè)及下屬單位信息系統(tǒng)概要

流程圖,信息系統(tǒng),流程,業(yè)務應用軟件


第 2 章 工作平臺的模塊分析與設(shè)計統(tǒng)名稱、編號、系統(tǒng)承載業(yè)務情況、系統(tǒng)服務情況、系統(tǒng)/安全設(shè)備、業(yè)務應用軟件、安全管理人員等的詳細信息示,信息資產(chǎn)收集流程如圖 2-3 所示。

信息資產(chǎn),業(yè)務應用軟件,安全管理人員,詳細信息


信息資產(chǎn)收集流程
【參考文獻】

相關(guān)期刊論文 前5條

1 王剛;;精細化管理在企業(yè)業(yè)績管理中的應用[J];財經(jīng)界(學術(shù)版);2015年20期

2 鄭志剛;董亞洲;;基于j2ee平臺系統(tǒng)開發(fā)綜述[J];無線互聯(lián)科技;2014年10期

3 王遠音;;安全生產(chǎn)及安全管理信息化建設(shè)討論[J];企業(yè)研究;2014年08期

4 馬玉寶;;論安全生產(chǎn)與經(jīng)濟發(fā)展的關(guān)系[J];經(jīng)營管理者;2013年23期

5 劉桂珍;;集中維檢模式下班組安全管理探索[J];河北冶金;2013年06期


相關(guān)碩士學位論文 前10條

1 閆紀佟;企業(yè)生產(chǎn)管理系統(tǒng)的設(shè)計與實現(xiàn)[D];吉林大學;2016年

2 王泉杰;神華集團物資需求管理系統(tǒng)設(shè)計與實現(xiàn)[D];天津大學;2016年

3 郭敏智;基于微信企業(yè)號的移動辦公系統(tǒng)的設(shè)計與實現(xiàn)[D];北京交通大學;2015年

4 李彥迪;企業(yè)移動管理平臺的設(shè)計與實現(xiàn)[D];北京交通大學;2015年

5 劉博;商業(yè)銀行分支機構(gòu)信息安全管理問題研究[D];天津商業(yè)大學;2013年

6 劉偉;神華集團煤炭運銷管理系統(tǒng)的設(shè)計與實現(xiàn)[D];山東大學;2013年

7 沈軍;企業(yè)信息安全管控平臺的設(shè)計與實現(xiàn)[D];電子科技大學;2013年

8 孫麗麗;中聯(lián)重工內(nèi)網(wǎng)信息安全管理系統(tǒng)的設(shè)計與實現(xiàn)[D];哈爾濱工程大學;2012年

9 向軍華;電子政務信息安全應急管理平臺的設(shè)計與實現(xiàn)[D];華中科技大學;2011年

10 斯鵬;網(wǎng)站內(nèi)容安全管理平臺的設(shè)計與實現(xiàn)[D];北京交通大學;2010年



本文編號:2868530

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/yunyingzuzhiguanlilunwen/2868530.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶e1730***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com