信息系統的安全性
提供企業管理常用制度範本《信息系統安全性》免費下載,Word模板,DOC格式,下載後請用OfficeWord打開即可學習參考:
信息系統安全性對信息系統安全性的威脅
任一系統,不管它是手工的還是採用計算機的,都有其弱點。所以不但在信息系統這一級而且在計算中心這一級(如果適用,也包括遠程設備)都要審定並提出安全性的問題。靠識別系統的弱點來減少侵犯安全性的危險,以及採取必要的預防措施來提供滿意的安全水平,這是用户和信息服務管理部門可做得到的。
管理部門應該特別努力地去發現那些由計算機罪犯對計算中心和信息系統的安全所造成的威脅。白領階層的犯罪行為是客觀存在的,而且存在於某些最不可能被發覺的地方。這是老練的罪犯所從事的需要專門技術的犯罪行為,而且這種犯罪行為之多比我們想象的還要普遍。
多數公司所存在的犯罪行為是從來不會被發覺的。關於利用計算機進行犯罪的任何統計資料僅僅反映了那些公開報道的犯罪行為。系統開發審查、工作審查和應用審查都能用來使這種威脅減到最小。
計算中心的安全性計算中心在下列方面存在弱點:
1.硬件。如果硬件失效,則系統也就失效。硬件出現一定的故障是無法避免的,但是預防性維護和提供物質上的安全預防措施,來防止未經批准人員使用機器可使這種硬件失效的威脅減到最小。
2.軟件。軟件能夠被修改,因而可能損害公司的利益。嚴密地控制軟件和軟件資料將減少任何越權修改軟件的可能性。但是,信息服務管理人員必須認識到由內部工作人員進行修改軟件的可能性。銀行的程序員可能通過修改程序,從自己的賬户中取款時漏記賬或者把別的賬户中的少量存款存到自己的賬户上,這已經是眾所周知的了。其他行業裏的另外一些大膽的程序員同樣會挖空心思去作案。
3.文件和數據庫。公司數據庫是信息資源管理的原始材料。在某些情況下,這些文件和數據庫可以説是公司的命根子。例如,有多少公司能經受得起丟失他們的收賬文件呢?大多數機構都具有後備措施,這些後備措施可以保證,如果正在工作的公司數據庫被破壞,則能重新激活該數據庫,使其繼續工作。某些文件具有一定的價值並能出售。例如,政治運動的捐助者名單被認為是有價值的,所以它可能被偷走,而且以後還能被出售。
4.數據通信。只要存在數據通信網絡,就會對信息系統的安全性造成威脅。有知識的罪犯可能從遠處接通系統,併為個人的利益使用該系統。偷用一個精心設計的系統不是件容易的事,但存在這種可能性。目前已發現許多罪犯利用數據通信設備的系統去作案。
5.人員。用户和信息服務管理人員同樣要更加註意那些租用靈敏的信息系統工作的人。某個非常無能的人也能像一個本來不誠實的人一樣破壞系統。
信息系統的安全性信息系統的安全性可分為物質安全和邏輯安全。物質安全指的是硬件、設施、磁帶、以及其他能夠被利用、被盜竊或者可能被破壞的東西的安全。邏輯安全是嵌入在軟件內部的。一旦有人使用系統,該軟件只允許對系統進行特許存取和特許處理。
物質安全是通過門上加鎖、採用防火保險箱、出入標記、警報系統以及其他的普通安全設備就能達到的。而作為聯機系統的`邏輯安全主要靠“口令”和核準代碼來實現的。終端用户可以使用全局口令,該口令允許利用幾個信息系統及其相應的數據庫;終端用户也可使用只利用一個子系統或部分數據庫的口令。
安全分析過程大多數公司的辦公人員詢問關於信息和計算中心的安全時,往往問“一切都行了嗎?”其實他們應該問“對於信息和計算中心的安全,我們應該做什麼?”
用户管理人員應該與信息服務管理人員定期地共同研究,進行安全分析,這種安全分析為各方都願意接受。簡言之,這種安全分析意指決定要多大的一把“掛鎖”。遺憾的是,某些公司樂意承擔巨大的風險,但又僥倖地希望不要出現自然災害或預先考慮到的禍患。“難得出現”並不等於“永不出現”,關於這一點某些公司發現得太晚了。
在進行安全分析的過程中,用户和信息服務人員要切實地審估幾十種安全項目清單是否充分。例如,在屬於物質安全方面,分析組可能要調查通向機房的路徑數目,或者要調查是否存在一張進入機房的特許名單。
安全分析方法的步驟如下:
1.估價危險。(1)識別和分析薄弱環節。(2)確定特定事件出現的概率。
2.危險審定。在估價危險的基礎上確立可接受危險的標準(信息系統的安全是按一定的程度來實現的)。
3.減少危險。(1)把對薄弱環節的威脅減到最小或消除它。(2)重複第1、第2和第3步,直到這種危險小到可接受的程度。
…………
相關文章
-
淺析交通安全統籌信息系統
1功能需求結合雲南省交通安全統籌在線信息管理的要求,建立基於瀏覽器/服務器模式的新一代交通安全統籌信息管理系統,覆蓋1個公路分中心和50個分理處的統籌業務網絡交換數據平台。1.1業務需求分析結合實際工作情況,統籌業 -
信息系統安全就業方向
信息管理與信息系統是集信息技術與管理科學於一體、實踐性和創新性很強的交叉學科。如下是小編給大家整理的信息系統安全就業方向,希望對大家有所作用.1ERP實施工程師或ERP實施顧問隨着信息化的廣泛普及和應用,社會和企 -
多媒體系統以及信息安全試題
1.若對音頻信號以10kHz採樣率、16位量化精度進行數字化,則每分鐘的雙聲道數字化聲音信號產生的數據量約為( )。A)1.2MBB)1.6MBC)2.4MBD)4.8MB2.某800萬像素的數碼相機,拍攝照片的最高分辨率大約是( )。A)3200×2400B)2048×1600C)1 -
科技信息系統和網站安全自查自糾報告
一、信息安全組織管理工作情況我局高度重視信息系統安全工作,成立了以局長任組長,一名副局長任副組長,各職能科室負責人為成員的市科技局網絡安全工作領導小組。下設辦公室,明確了一名兼職辦公室主任和一名兼職安全員。對 -
信息管理系統形成性考核冊答案
聘才網小編收集整理出一些信息管理系統形成性考核冊答案相關資料,主要是關於信息管理系統形成性考核冊答案裏面的簡答題資料,僅供參考!簡答題1、信息化的內涵是什麼(1)信息化是一種發展過程,指充分利用信息技術,開發利用信 -
學生信息管理系統可行性分析報告
學生信息管理系統的可行性分析應該如何進行呢?以下是小編收集的相關分析報告,僅供大家閲讀參考!一.引言1.編寫目的為了提供一個有價值的方向,便於項目團隊成員更好地瞭解項目情況,使項目工作開展的各個過程有價值,因此以文 -
通信與信息系統專業全解析
(一) 專業介紹1. 學科簡介通信與信息系統是一級學科信息與通信工程下設的二級學科。該專業是現代高新技術的重要組成部分,是信息社會的主要支柱,是國民經濟高速發展的前提,國家的神經系統和命脈。現代通信與信息技術正影響 -
信息管理與信息系統專業的求職信
尊敬的領導:您好!首先感謝您能抽出寶貴的時間來看我的自薦信。我是一名即將於2006年7月畢業於xx大學信息管理與信息系統專業的學生。在即將進入社會之際,我懷着一顆真誠的心與對事業的渴求,真誠的向您推薦自己。從小母親 -
信息管理與信息系統專業物聯網學科方向的知識體系與課程羣規劃論
0引 言物聯網所代表的新一代信息技術極大地擴充信息管理與信息系統專業(以下簡稱“信息管理專業”)在信息採集、傳輸、存儲、處理與利用等層面的知識內容,信息管理專業的知識體系、課程體系和實踐教學?系必須做出相應的 -
win7系統u盤安裝系統全程圖解
女孩子最喜歡的玫瑰——嘛,蠻簡單的,試着做吧,男生如果做好了的話説不定你喜歡的那個可愛的女孩子會喜歡主要材料:彩紙 1張所需工具:手心製作步驟:第1步:8×8等分第2步:2×2折角第3步:第4步:四邊第5步:第6步:第7步:第8步:第9步:第1