李阳


摘 要: 本文基于ISO27001标准,针对数字图书馆信息安全风险进行评估研究,建立了数字图书馆价值、威胁因素、薄弱运营内容判断模型,最终提出了保障数字图书馆信息安全管理的可行性措施,希望能够为相关的单位提供参考借鉴。
关键词: ISO27001;数字图书馆信息;安全风险;评估探析
【中图分类号】TP393 【文献标识码】A 【文章编号】1674-3733(2020)06-0189-01
作为当代信息研究和分析的重要内容。信息安全风险评估是分析资产估值、分析威胁因素的关键体系。通过ISO27001标准参考对比,可建立一个科学、方便操作的评估策略,以此来分析数字图书馆建设存在的信息安全问题,为保证其建设业务连贯性奠定基础。
1 分析当前常见的信息安全风险评估技术
针对当前常见的信息安全管理技术,目前我国主流的信息风险评估技术有PDCA循环分析法、树状矩阵分析法、层次分析法等,其中ISO27001可以实现资产风险识别等任务。但是没有针对风险进行分级既定。现针对ISO27001的流程和运用要求,针对数字图书馆的应用进行了研究分析,最终提出了一种基于模糊计算的风险评估模型体系,进一步为数字图书馆的规范运用保驾护航。
2 ISO27001原则简介
ISO27001属于国家信息技术、安全技术、信息安全管理体系的标准规范要求,于2005年正式发布。其主要的信息安全评估步骤如下:
2.1 定义方法。
按照风险管理对象以及其内容,选用合理的业务识别等任务,可以完成相应的法律界定、信息监督和数据流管理。
2.2 风险识别。
ISO27001可以实现数据风险研究和定义,可针对ISMS控制范围所有资产进行排查研究,并分析其中可能存在的一些风险问题,控制数据的薄弱点,最终全满提升和优化整个系统的保密性和稳定性。……