信息安全毕业论文

企业信息安全风险管理的框架探讨

时间:2022-10-08 05:47:51 信息安全毕业论文 我要投稿
  • 相关推荐

企业信息安全风险管理的框架探讨

  在互联网时代,信息安全尤为重要。下面是YJBYS小编为大家带来的信息安全毕业论文——企业信息安全风险管理的框架探讨,欢迎阅读!

  【摘 要】 伴随信息化的不断发展,各种各样的电脑病毒对企业信息系统的攻击频率也逐渐升高,能做出反应的时间越来越短,企业信息安全已经不能被传统的事后式和被动式保证,风险管理的思想应该被企业构建到信息系统里面。企业进行信息安全风险管理项目时,安全不能百分之百地得到保证,所以要根据成本的效益原则,整合企业的各种资源进行有效利用。

  【关键词】 企业信息;信息安全;风险管理;框架探究

  1 引言

  人类社会在不断发展,信息化逐渐融入人们生活。信息资源对于现代企业来讲,是每时每刻都存在的运转载体,各种重要数据、企业的知识产权等这些都是企业的内部信息,除这些信息外,其他相关方面的数据也被企业所利用,例如合作伙伴、客户、员工等资料,尤其是一些服务性企业,比如网商、快递公司、金融公司、通信公司、航空公司等,这些企业更需要以信息系统作为支撑,信息资源成为企业不可或缺的重要组成部分。

  2 新形势下我国信息安全面临的问题

  2.1 风险意识在主观上的淡薄

  在我国信息安全上面,思想认识面临高风险的形势,大部分企业的管理高层对信息资产的认识严重不足。或者局限在IT的安全方面,没有合理的安全观念引导企业在信息安全管理方面的工作。信息安全管理制度的完整性缺乏,规范安全风险和安全法律法规对员工的培训缺乏,很多信息安全事故的发生都是因为安全意识的薄弱造成的。

  2.2 缺乏信息安全管理系统的思想

  大部分企业仍是将传统的管理方法用在安全管理模式中,这种出现问题再去想弥补的方法是静态的管理,不能在提前进行信息安全风险评估上做更有效的信息系统管理。

  2.3 信息安全不仅仅是技术部门的事

  多数企业认为信息安全的责任和义务都是IT部门的,造成信息技术部门无法和企业内部其他部门互动,进而形成孤立的局面。但是,信息安全的实现需要各个部门的全员行动,特别是规范标准以及规章制度的贯彻落实,更牵涉到企业的每一名员工,全员行动的要求更是不能缺少。

  2.4 存在重视安全技术而轻视安全管理的情况

  现今为止,仍有很多企业仅仅依赖产品安全,认为信息安全就是信息产品安全。一般企业现在都会采用计算机和网络技术来构建企业的信息系统,但是没有把相应的管理措施开展到位。信息安全问题应该加强做好管理工作,不能单从技术方面着手。

  2.5 现代管理手段与理论欠缺

  日益庞大的现代化信息规模与越来越复杂的网络结构,让现有的风险管理手段和理论都不足以让企业信息安全得到完全的满足,企业应该结合实际情况和需要,把国际上优异的信息安全风险管理理论以及先进的最佳实践用作指导,以此达到信息安全的目的。

  3 企业信息安全风险管理的框架探究

  企业信息安全风险管理的框架包括两个部分,一是企业信息安全风险管理的过程,二是企业信息安全风险管理的实施。其中,实施是过程的保障,整合各种资源要通过实施才能达到;过程是实施的前提,对过程的清楚有利于建立企业信息安全风险管理的统一理解,以此逐渐实现信息安全风险管理。企业信息安全风险管理包括风险分析、风险计划、风险识别、风险监督、计划实施、风险改进六个动态过程。

  信息安全风险管理是动态、持续性过程,信息安全通过潜在的风险识别、分析,同时进行计划、实施、监督、改善,然后再进入到下一个循环里,通过持续不断的循环活动进行有计划、持续的控制,不断改进。