- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IT类中小型企业信息安全风险评估效果调查研究
IT类中小型企业信息安全风险评估效果调查研究
TheInvestigationofInformation SecurityRiskAssessmentofSmallandMedium—SizedIT
Enterprises
林 宁
LINNing
Abstract Byinvestigatinginformationsecurityriskassessmentprocessof16smallandmedium.sizedIT
enterprise,from theangleofdataandenteprriserisk,htearticleanalyzestheproblemsexistinginhteenterpriserisk
assessmentprocess.
Keywords Informationsecurityriskassessment Smallandmedium-sizedITenteprrises Investigation
doi:10.39698.issn.1672-9528.2013.03.05
风险评估是企业信息安全管理体系建立的重要 (2)评估的过程发生在2011年6月之后;
环节之一,其效果在很大程度上影响着企业的信息 (3)企业的主要经营活动范围应围绕 “计算机
安全风险管理水平。2007年6月 14日国家质量监督 信息系统集成、应用软件开发及 IT服务”等行业展开。
检验检疫总局和 国家标准化管理委员会联合发布了 为了能够更全面的了解和分析企业风险评估的
《GB
— T20984—2007信息安全技术 信息安全风险评 执行情况,确定调查的内容包括:企业的经营范围、
估规范》 (以下称:风险评估国家标准), 旨在 人数规模、资产识别和风险评估的过程数据,同时收
规范和指导企业的信息安全风险评估过程。作为信息 集企业风险评估过程的管理程序文件信息。希望能通
安全管理体系的审核员,本人参与了多家企业的信 过以上数据和文件,从风险评估的成本、企业的理解、
息安全管理体系认证工作,而在审核过程中却发现, 过程的能力等角度,分析企业在信息安全风险评估过
虽然企业都能按照风险评估国家标准开展评估工作, 程中可能存在的问题。
但不同的企业在执行过程中,成本、收益的差距都比
2 调查实施
较显著。为了进一步验证风险评估国家标准在企业中
的执行情况,进行了此次调研。 白2012年6月起,本人对 33家亲 自参与信息安
全管理体系审核的企业进行了调查,调查的企业覆盖
1 调查策划 了广东、山东、湖南、江苏等省市。根据调查结果,
为了确保调查结果的有效性,尽可能减少行业特 选取了l6家满足前置条件要求的企业作为研究样本。
点和风险评估国家标准的发展等因素对企业评估过 表 1是本次调查过程中所收集到的数据:
程能力的影响,根据以下三个前置条件来选取样本: 本文按2011年颁布的 《中小企业划型标准规定》瞳
(1)企业已经按照风险评估国家标准的要求实 对企业规模进行了划分。在 l6家企业 中,小型企业
施,并完成了信息安全风险评估的相关工作; 有 l0家,中型企业有6家。在业务方面,以软件开
发和系统集成为主营业务的有 12家,以IT服务业务
文档评论(0)