会议专题

信息安全管理实施要点研究

本文首先分析了传统的信息安全管理的弱点,然后针对当前信息安全管理的特点,从系统工程角度,阐述了实施信息安全管理的管理流程,并着重研究了流程的实施要点.最后,提出了信息安全管理应遵循的两个基本原则-即动态性原则和持续性原则.全文以信息安全管理的国际标准BS7799为例来简要说明安全管理流程的实施情况,并在最后给出了一个可有效实施的体现了动态性和持续性原则的信息安全管理实施序列图.

信息安全管理流程 动态性原则 持续性原则 国际标准BS7799 系统工程 管理流程

韩权印 张玉清 聂晓伟

中科院研究生院国家计算机网络入侵防范中心(北京)

国内会议

全国网络与信息安全技术研讨会”2004

北京

中文

343-349

2004-08-01(万方平台首次上网日期,不代表论文的发表时间)