2006年10 期
标题
铁路设计院信息安全风险评估实践(28 卷)
英文标题
Practices on Information Security Risk Evaluation of Railway Design Institutes
摘要
针对铁路设计院对信息系统安全风险评估的要求,提出风险评估的准备工作和风险评估的原则。根据铁路设计院的实际需求,将信息安全风险评估过程分为:确定评估范围;资产识别与赋值;威胁评估;脆弱性评估;风险分析和风险管理 6个阶段。最终根据风险评估报告,形成安全解决方案。
作者
新闻作者:周元德,董凤翔,胡 波
关键字