会议专题

风险评估是等级保护的基础

本文认为信息及信息系统的分等级保护必须以风险评估为基础,介绍了风险评估与等级保护间的关系,提出了安全设计首先应该以风险评估的结果作为依据。并认为信息系统的等级划分在某种意义上是对残余风险的接受和认可,并提出了信息系统保护应该是个性化的。

等级保护 风险评估 信息安全 残余风险

娄晓晨 赵晓莉

辽宁省公安厅

国内会议

第二十二届全国计算机安全学术交流会

湖南张家界

中文

84-86

2007-07-14(万方平台首次上网日期,不代表论文的发表时间)