基于ISO27000的复合图书馆信息安全风险评估理论与实证研究

被引量 : 0次 | 上传用户:e56urty
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息时代,随着图书馆自动化、数字化及网络化建设的不断发展,当代图书馆正逐步由传统型图书馆向数字型图书馆迈步。“复合图书馆”作为传统和数字的结合体,作为目前高校图书馆、公共图书馆和科学图书馆的普遍存在形式,正面临着新的挑战——数字信息资源急剧增加,新的业务不断涌现,网络服务方式也日益兴起。正因如此,如何保证信息资源准确无误的为用户服务、如何确保图书馆各项业务持续稳定的开展、如何有效避免网络威胁对图书馆应用系统的侵害等,都对复合图书馆的信息安全提出了更高的要求。我们有必要对复合图书馆实施信息安全风险评估和管理以保障其安全。本文首先对图书馆领域的信息安全现状进行了理论研究。一方面总结了目前信息安全领域较流行的一些安全技术,如防火墙技术、反病毒技术、入侵检测技术和VPN技术等;另一方面以中国社会科学引文索引(CSSCI)收录的信息安全领域发表的期刊论文数据为依据,辅以中国期刊网的数据,从发文量和被引量两个角度分析并总结了国内该领域的研究现状。接着本文对目前国内外图书馆界的研究热点——数字图书馆的信息安全进行了文献研究,并概述了安全技术、安全管理和安全政策等方面的内容。为了更好对复合图书馆开展信息安全管理,本文选取目前国际上通用的具有代表性的信息安全管理标准ISO27000系列,以该系列下的ISO27001标准和ISO17799标准所提出的风险评估方法和信息安全管理控制措施等为指导,对复合图书馆实施信息安全风险评估,为开展风险管理做好准备。本文的实证研究部分,选取目前国内已开展数字图书馆项目的高校图书馆、公共图书馆和科学图书馆为调研对象,对其信息安全状况进行了调研,并依据ISO27000的风险评估标准内容对调研对象进行了风险分析和评估。通过对调研所得数据进行收集、归纳、比较和分析,本文提出了基于ISO27000的针对复合图书馆信息安全的风险评估实施模型。该模型根据ISO27000提出的风险评估步骤,结合复合图书馆的业务特点,分别从信息资产、威胁和薄弱点三个安全要素对复合图书馆的信息安全风险进行分析和评价,评估所得结果是复合图书馆日后实施信息安全风险管理的前提。最后,本文结合某一被调研的高校图书馆依据该模型实施风险评估的过程,从实例的角度验证了基于ISO27000的复合图书馆信息安全风险评估实施模型的适用性和可行性。本文所提出的基于ISO27000的复合图书馆信息安全风险评估实施模型将有助于复合图书馆业务部门开展信息安全风险自评估,为信息安全风险管理和信息安全保障体系的建立打下基础。
其他文献
目的:构建一个从学术水平层面上综合评价医学期刊的综合评价指标体系,试图为中国的广大科技工作者、期刊编辑部和科研管理部门有关决策提供科学依据。方法:以中国科学技术信息研
研究背景芫花酯甲由瑞香科植物芫花中提取所得,可以抑制P-388,L1210,KB等多种细胞的增殖,抑制DNA,RNA和蛋白的合成,对拓扑异构酶Ⅰ的活性具有显著的抑制作用,而对肿瘤坏死因子TNF-α
足球能成为世界第一运动,主要是它充分表现了现实生活中人们的生活节奏和人这类动物自身所带有的原始的个性,进攻与防守充分体现了人与人之间的不断竞争性。足球场是一个微型
随着我国经济的发展和人民生活水平的提高,各类道路桥梁隧道等大型工程项目在我国的现代化事业建设中也随之兴起,为我国的经济发展和居民出行创造了有利条件,这就对道路桥梁
纳米技术被誉为本世纪最具应用开发前途的产业技术之一。本文简单阐述了纳米技术,分析了纳米技术在节能及环保方面的直接应用,展望了纳米技术在环境领域的发展前景。
本文对陕南农村中小学体育教育现状进行了调查分析,指出了陕南农村中小学体育教育存在的问题,并针对这些存在的问题提出了相应的解决办法。
西方学者对石油价格波动冲击经济的分析源于70年代第一次石油危机爆发之后。其中作出开创性工作的是Hamilton(1983),他通过实证研究,发现二战后美国经济的历次衰退部分原因归
铁路运输安全性好、运能大、运距长、费用低的经济技术特征,决定了其在国家经济发展及交通运输体系中的重要地位。我国社会经济的快速发展要求大力发展高速铁路。但由于我国高
顾客满意作为服务营销和客户关系管理营销的核心理念,要求企业随时把握顾客满意状况,利用用户之声来改进企业各项业务以满足用户需求,提升用户满意度,以达到企业竞争力的提升。我
数字艺术体现了波普艺术的多种特征,凭借网络信息平台,这种时尚的、大量存在于网络的、以数字影像为代表的数字视觉艺术形式,在表现形式以及创作理念上都深受波普艺术的影响,