OCTAVE风险评估方法在电子政务中的应用

电子政务的应用越来越广泛,但其安全性问题一直阻碍其快速发展,信息系统安全风险评估是解决系统安全问题的一个非常有效的方法,本文在研究了现有风险评估方法的基础上,提出在电子政务系统中引入OCTAVE风险评估方法,以加强电子政务系统的安全性,并对OCTAVE在电子政务系统中的应用进行了详细分析,为电子政务的安全性提出了几点安全措施及建议。

维普资讯 www.mianfeiwendang.com

理论探讨 NGT NF S CUR T I O E IY

“二十一次全国计算祝安全学术交流会”论文选登第

O A风评方 C V险估法 T E 在电子政务中的应用 ■中国科学院研究生院信息安全国家重点实验室王琼霄荆继武高能

电子政务安全需求 电子政务是政府机构利用现代信息络技术,实现高

摘要:电子政务的应用越来越广泛,但其安全性问题 一

效、透明、规范的电子化办公和对外服务的过程=电子政

直阻碍其快速发展,信息系统安全风险评估是解决系统

务系统中存在大量的关系国家利益的重要信启、,必然会遇到各种敌对势力的破坏和攻击,体现在黑客入侵、攻击及恶意破坏等一时,除了系统外部存在的安全问题外,系 统内部物理环境及人员环境方面 ( 1部人员的违规和违如人 J法操作等 )刷样也会对电子政务系统带来很多不安全因素电子政务系统的安全目标就是保护政务信息资源价值不受侵犯,保证信息资产的拥有者面临最小的风险和获取最大的安全利益,使电子政务的信息基础没施、信息应用

安全问题的一个非常有效的方法,本文在研究了现有风险评估方法的基础上,提出在电子政务系统中引入

O T V风险评估方法,以加强电子政务系统的安全性, C A E 并对O T V在电子政务系统中的应用进行了详细分析, CA E 为电子政务的安全性提出了几点安全措施及建议。

关键词:O T V风险评估 CA E

电子政务

引言 二十世纪九十年代信息技术的迅猛发展、特别是互联技术的普及应用,电子政务成为当代信息化的最重要的领域之一根据联合闰教科文组织在2 0年对6个国家(【 O0 2 3J个

服务和信息内容为抵御上述威胁而具有保密性、完整性、 真实性、可用性和可控性的能力一电子政务系统面临如此

之多的安全问题,如果不能妥善解决,势必阻碍电子政务 的继续发展,L此,需要有一个行之有效的办法来发现和大 l

发聪中国家,2个发达国家) 3昕进行的渊查,}%的家部在{ 9不同程度上着手推动电子政务的发展,并将其列为国家级的 重要事项事实上

,电子政务已经迅速地列入了所有工业化

评价电子政务面临的诸多信息安全问题,以便划分优先级,并采取措施解决:本文提出了在电子政务系统中采用 信息系统安全风险评估的方法

陶家的政治日程~由于电子政务是基于互联技术建立起来 的、互联网本身的不安全性给电子政务系统带来了很多的不安全[l,『之电子政务系统在一个国家内的重要性更使得六素 J u电子政务系统面临非常严峻的安全问题 O A J.浮 CT VE ̄险[

0C TAVE险评估方法风 0 T V介绍 CA E 风险评估是传统的风险理论和方法在信息系统中的运 用,是科学地分析和理解信息与信息系统在保密性、完整

估方法是广泛应用的一种风险评估方法,由于其自导 r及组 u J合评估的特点,非常有利于电子政务系统的安全本文提出

性、叮用性等方面所面临的风险,并在风险的减少、转移和规避等风险控制方法之问做出决策的过程: 在信息系统中采用风险评估的目的就是为了了解系统

了在电子政务系统中采 ̄OC AV风险评估方法,并对其 T E

在电子政务系统中的具体应用进行分析,为提高电子政务系 统的安全性提出了相关建议

目前与未来的风险所在,评估这些风险可能带来的安全威

OCTAVE风险评估方法在电子政务中的应用

你可能喜欢

  • 风险评估表
  • 风险规则
  • 风险分析方法
  • 专家调查法
  • 丰田管理

OCTAVE风险评估方法在电子政务中的应用相关文档

最新文档

返回顶部