歡迎來(lái)到合肥浪訊網(wǎng)絡(luò)科技有限公司官網(wǎng)
  咨詢服務(wù)熱線:400-099-8848

扎蘭屯機(jī)場(chǎng)立異完成信息安全危險(xiǎn)評(píng)價(jià)規(guī)范化流程

發(fā)布時(shí)間:2022-06-10 文章來(lái)源:本站  瀏覽次數(shù):2234

近期,為處理信息安全危險(xiǎn)評(píng)價(jià)作業(yè)展開(kāi)困難,短少一致的規(guī)范化流程問(wèn)題,扎蘭屯機(jī)場(chǎng)通過(guò)“五小”立異行動(dòng),探索完成了用于信息安全危險(xiǎn)評(píng)價(jià)的規(guī)范化流程。

信息系統(tǒng)安全性問(wèn)題日益突出,信息安全事件頻頻發(fā)生,正確的危險(xiǎn)評(píng)價(jià)辦法能夠有用辨認(rèn)并確認(rèn)其危險(xiǎn)點(diǎn),給辦理者提供整改方向,下降信息安全事件發(fā)生的頻率,進(jìn)步其相關(guān)業(yè)務(wù)安全運(yùn)行才能。危險(xiǎn)評(píng)價(jià)作業(yè)之所以難以進(jìn)行,是因?yàn)槠渚哂休^高的專業(yè)性和抽象性的特色,對(duì)于評(píng)價(jià)人員則需要專業(yè)常識(shí)儲(chǔ)藏和豐富的作業(yè)經(jīng)驗(yàn)。

危險(xiǎn)評(píng)價(jià)軟件界面

本立異成果目的便是在于將雜亂的評(píng)價(jià)流程“簡(jiǎn)單化”、將款式紛歧的評(píng)價(jià)辦法規(guī)范化、將短少規(guī)范支撐的危險(xiǎn)評(píng)價(jià)科學(xué)化,以《GB/T20984信息安全危險(xiǎn)評(píng)價(jià)辦法》為科學(xué)支撐,選用定性和定性與依據(jù)常識(shí)相結(jié)合的評(píng)價(jià)辦法,樹(shù)立了依據(jù)財(cái)物的定性剖析危險(xiǎn)評(píng)價(jià)辦法、應(yīng)用粗糙集理論,添加財(cái)物相關(guān)性危險(xiǎn)值剖析的粗糙集法危險(xiǎn)評(píng)價(jià)模型,和運(yùn)用圖論和矩陣工具的決議計(jì)劃實(shí)驗(yàn)室危險(xiǎn)評(píng)價(jià)三種評(píng)價(jià)辦法流程。以上三種評(píng)價(jià)流程能夠應(yīng)用到從辦理層面查找危險(xiǎn)要素,到信息系統(tǒng)危險(xiǎn)要素辨認(rèn)各個(gè)環(huán)節(jié),真正含義做到了信息安全危險(xiǎn)評(píng)價(jià)全流程覆蓋。

評(píng)價(jià)流程的樹(shù)立,僅僅處理了規(guī)范化和科學(xué)化的問(wèn)題,并未完成“簡(jiǎn)單化”這一方針。為此,項(xiàng)目團(tuán)隊(duì)依據(jù)以上三種評(píng)價(jià)流程,自主開(kāi)發(fā)了信息安全危險(xiǎn)評(píng)價(jià)軟件,將評(píng)價(jià)過(guò)程中的雜亂算法交由軟件處理,用戶只需要挑選相應(yīng)的評(píng)價(jià)流程,按照操作辦法說(shuō)明,填入各個(gè)環(huán)節(jié)數(shù)值便可自動(dòng)生成評(píng)價(jià)陳述,評(píng)價(jià)陳述生成為word版本,用戶可依據(jù)需求再次進(jìn)行編輯,直至完成后進(jìn)行簽字確認(rèn),使評(píng)價(jià)陳述正式收效。此外,評(píng)價(jià)軟件還樹(shù)立了數(shù)據(jù)庫(kù),用戶能夠依據(jù)系統(tǒng)改變等狀況,將數(shù)據(jù)庫(kù)進(jìn)行導(dǎo)入導(dǎo)出操作,進(jìn)行比照剖析以更精確的判別評(píng)價(jià)要素改變對(duì)信息系統(tǒng)發(fā)生的影響?紤]到評(píng)價(jià)作業(yè)展開(kāi)的廣泛性,為能將立異成果更好的服務(wù)到各范疇,此評(píng)價(jià)軟件可繼續(xù)更新,在有規(guī)范化評(píng)價(jià)流程和計(jì)算公式前提下,可將其他業(yè)務(wù)評(píng)價(jià)流程加入到軟件中,并對(duì)評(píng)價(jià)流程設(shè)立運(yùn)用權(quán)限,使各崗位人員獨(dú)立運(yùn)用,互不攪擾。

此次立異一改以往信息安全危險(xiǎn)評(píng)價(jià)形式,使評(píng)價(jià)作業(yè)得以應(yīng)用到信息系統(tǒng)全生命周期,無(wú)論對(duì)信息安全辦理還是信息系統(tǒng)危險(xiǎn)剖析都具有重要含義,也是扎蘭屯機(jī)場(chǎng)積極響應(yīng)內(nèi)蒙古機(jī)場(chǎng)集團(tuán)“五小”立異召喚,優(yōu)化作業(yè)流程,立異辦理辦法的一次有用嘗試。本項(xiàng)目團(tuán)隊(duì)也將繼續(xù)以破解作業(yè)難題為己任,提高安全運(yùn)行才能為方針,繼續(xù)展開(kāi)立異作業(yè),為“四型機(jī)場(chǎng)”建設(shè)貢獻(xiàn)力量。

上一條:互聯(lián)網(wǎng)公司,開(kāi)始回暖了嗎...

下一條:宜家召回1491件MET...