《东南大学学报(自然科学版)》2002年01期 加入收藏    获取最新 
 基于SSE-CMM模型的信息系统安全工程管理
 钱钢,达庆利
   通过对目前信息系统建设中安全工程现状的分析 ,总结出信息系统存在的几大安全问题 ,从而有针对性地引入SSE CMM模型 ,通过对模型的介绍阐述了如何在模型指导下进行信息系统安全工程管理 .最后给出在模型的基础上制定安全基线的方法 .实践证明采用这种过程控制的方法来指导信息系统安全工作 ,有针对性地解决了信息系统安全的动态性和广泛性 .
【作者单位】:东南大学经济管理学院 南京210096 (钱钢);东南大学经济管理学院 南京210096(达庆利)
【关键词】:信息系统;SSECMM模型;安全工程管理
【基金】:国家 863信息安全应急计划资助项目(863 - 30 1 - 7- 8)
【分类号】:TP309
【DOI】:cnki:ISSN:1001-0505.0.2002-01-007
【正文快照】:
  信息系统安全现状的分析和对策随着信息时代的到来 ,解决信息安全问题已成为信息系统建设和运行中需考虑的重要方面 ,根据目前对已投入运行的近 5 0个大、中型信息系统的评估检测 ,在安全能力、安全产品配置以及安全管理等方面 ,实际情况却不能令人满意 .1 )从认识上看对系统的
 推荐 CAJ下载           PDF下载
 CAJViewer7.0阅读器支持所有CNKI文件格式,AdobeReader仅支持PDF格式
 Management of info-security engineering based on SSE-CMM model
 Qian Gang Da Qingli (College of Economic and Management;Southeast University;Nanjing 210096;China)
  By analyzing the current situation of security engineering in present information system construction,this paper sums up several main security problems of the information system and introduces the SSE CMM model aiming at these problems. It also makes an exposition of how the information system security engineering management works by introducing the SSE CMM model and presents a method of making security base line on the base of the model. Actual situation shows that the application of this proceeding control method guides the information system security and solves the information system securitys dynamic extensive character.
【Keyword】:information system;SSE CMM model;security engineering management
 【参考文献】 共(5)篇 
 中国期刊全文数据库找到 3 条
 
1钱钢,达庆利; 基于系统安全工程能力成熟模型的信息系统风险评估 [J];管理工程学报; 2001年04期
2宋如顺,钱钢,于冷; 基于SSE-CMM的信息安全管理与控制 [J];计算机工程与应用; 2000年12期
3李新运,常勇,李望,尹建中,温武军; 重大工程项目灾害风险评估方法研究 [J];自然灾害学报; 1998年04期
 西文参考文献找到 2 条
 
1Lupu E, Sloman M; Conflicts in policy-based distributed systems management [M];IEEE Trans on Software Engineering; 1999年
2Karjoth G, Lange D B, Oshima M; A security model for aglets [M];IEEE Internet Computing; 1997年
 【引证文献】 共(9)篇 
 中国期刊全文数据库找到 3 条
 
1金凌,钱钢; 高速公路联网收费系统的信息安全 [J];计算机工程; 2003年10期
2赵卫东; 信息系统生命周期中的安全工程活动研究 [J];计算机工程与科学; 2004年12期
3束红,苏国平,费翔; 信息安全相关标准的分析与研究 [J];网络安全技术与应用; 2005年03期
 中国优秀硕士学位论文全文数据库找到 6 条
 
1李伟英; 基于SSE-CMM的电力通信系统安全评估—工程过程的研究 [D];华北电力大学(河北); 2005年
2徐金义; 基于FTA-AHP模型的信息系统安全决策研究 [D];国防科学技术大学; 2003年
3张艳; 基于SSE-CMM的信息安全立体保障体系和安全管理平台的研究与设计 [D];重庆大学; 2004年
4李浩; 电子政务安全策略研究 [D];哈尔滨工业大学; 2006年
5刘楠; 信息系统规划阶段风险评估模型 [D];哈尔滨工业大学; 2006年
6吴昕; 物流信息网络安全防御体系的研究 [D];天津工业大学; 2007年
 【共引文献】 共(28)篇 
 中国期刊全文数据库找到 10 条
 
1朱卫中,朱广祥,吕岩,尹冬梅; 负温混凝土工程冻害风险评估方法研究 [J];低温建筑技术; 2000年03期
2钱钢,达庆利; 基于系统安全工程能力成熟模型的信息系统风险评估 [J];管理工程学报; 2001年04期
3李志民,丛琳,郑颖,潘明惠,偏瑞琪; 基于SSE-CMM的电力信息安全工程评估 [J];电力系统自动化; 2003年23期
4袁勇,王胜辉,彭定超; 盾构隧道防水风险因素识别研究 [J];地下空间; 2004年01期
5商彦蕊; 我国自然灾害研究进展与减灾思路调整 [J];地域研究与开发; 2005年02期
6殷志明,陈国明,郑贤斌,亓和平,张士华,张爱恩; 滩海油气开发灾害评估软件系统设计与实现 [J];石油矿场机械; 2005年06期
7赵忠刚,姚安林,赵学芬; 油气管道可接受性风险评估的研究进展 [J];石油工业技术监督; 2005年05期
8黎维祥,张宏铨,何文钦; 桥梁工程中河床演变的风险评估 [J];水运工程; 2004年03期
9张益,陈淑燕,瞿高峰; 信息系统安全风险的属性评估方法 [J];数学的实践与认识; 2005年03期
10袁勇,王胜辉,彭定超; 盾构隧道全寿命防水风险模糊评价 [J];自然灾害学报; 2005年02期
 中国优秀硕士学位论文全文数据库找到 10 条
 
1李伟英; 基于SSE-CMM的电力通信系统安全评估—工程过程的研究 [D];华北电力大学(河北); 2005年
2刘晓丽; 基于SSE-CMM的电力通信系统安全评估—风险过程的研究 [D];华北电力大学(河北); 2005年
3徐金义; 基于FTA-AHP模型的信息系统安全决策研究 [D];国防科学技术大学; 2003年
4宋丽丽; 基于SSE-CMM的重庆市电子政务安全风险评估与信息安全保障体系的构建与实现 [D];重庆大学; 2004年
5张艳; 基于SSE-CMM的信息安全立体保障体系和安全管理平台的研究与设计 [D];重庆大学; 2004年
6李兵; 海堤漫坝风险分析研究 [D];广西大学; 2002年
7李浩; 电子政务安全策略研究 [D];哈尔滨工业大学; 2006年
8刘楠; 信息系统规划阶段风险评估模型 [D];哈尔滨工业大学; 2006年
9肖龙; 网络通信系统的风险分析与评估 [D];四川大学; 2003年
10吴昕; 物流信息网络安全防御体系的研究 [D];天津工业大学; 2007年
 中国博士学位论文全文数据库找到 4 条
 
1王宏伟; 跨河道桥工程防洪风险管理体系研究 [D];天津大学; 2006年
2曹阳; 基于三视图框架的分布式信息系统安全体系结构研究 [D];中国人民解放军国防科学技术大学; 2002年
3刘敦文; 地下岩体工程灾害隐患雷达探测与控制研究 [D];中南大学; 2001年
4郑贤斌; 老龄输油管道安全评估与维修决策方法及应用研究 [D];中国石油大学; 2007年
 中国重要会议论文全文数据库找到 3 条
 
1张俊香,黄崇福; 自然灾害区划与风险区划研究进展 [A];中国灾害防御协会——风险分析专业委员会第一届年会论文集 [C]; 2004年
2黄崇福; 推动我国风险学科发展的若干思考 [A];中国灾害防御协会——风险分析专业委员会第一届年会论文集 [C]; 2004年
3李伟,杨照芬,金雪莲,王倩; 基于熵权法和BP神经网络的火电厂安全性评价研究 [A];全国第十届企业信息化与工业工程学术年会论文集 [C]; 2006年
 【同被引文献】 共(71)篇 
 中国期刊全文数据库找到 10 条
 
1崔宝灵,鞠晓峰,王衍华,陈兵; SSE-CMM模型结构特征综述 [J];高技术通讯; 2001年05期
2孔东昇; 物流信息网络安全风险分析及解决方案 [J];计算机安全; 2004年04期
3喻建平,谢维信,闫巧; 网络安全与防范技术 [J];半导体技术; 2002年01期
4曲成义; 电子政务安全保障体系探索 [J];信息技术与标准化; 2003年11期
5余勇,林为民; 电力系统的信息安全评估框架 [J];计算机安全; 2004年06期
6冷德辉,陈文革; 网络安全测评和风险评估 [J];广东通信技术; 2001年07期
7褚峻; 构建电子政务安全管理体系 [J];档案学通讯; 2003年03期
8徐杰,鞠颂东; 物流网络的内涵分析 [J];北京交通大学学报(社科版); 2005年02期
9王健,方佳林; 福建省物流信息网络系统的构建 [J];福建农林大学学报(哲学社会科学版); 2004年03期
10陈海涛,胡华平,徐传福,龚正虎; 动态网络安全的框架模型 [J];国防科技大学学报; 2003年02期
 中国优秀硕士学位论文全文数据库找到 10 条
 
1左晓栋; 信息安全产品与系统的测评与标准研究 [D];中国科学院研究生院(电子学研究所); 2002年
2王升; 信显电子公司ERP系统规划与实施研究 [D];大连理工大学; 2005年
3陆志红; 企业规划和信息系统规划战略一致性研究 [D];南京航空航天大学; 2005年
4李环; 电子政务中网络安全的研究 [D];武汉理工大学; 2006年
5刘江; 基于层次分析法的企业运输方式的选择 [D];对外经济贸易大学; 2006年
6陈语林; 电子商务中安全问题的研究 [D];中南大学; 2004年
7袁修春; 校园网安全防范体系 [D];西北师范大学; 2005年
8曲涛; 传统企业发展电子商务的风险分析及对策研究 [D];大庆石油学院; 2005年
9吴大力; 基于电子商务环境下的物流信息管理分析与设计 [D];山东大学; 2005年
10谢雪胜; 计算机网络安全方案的设计与实现 [D];合肥工业大学; 2006年
 中国博士学位论文全文数据库找到 3 条
 
1黄元飞; 信息技术安全性评估准则研究 [D];四川大学; 2002年
2刘克龙; 安全Linux操作系统及安全Web系统的形式化建模与实现 [D];中国科学院软件研究所; 2001年
3曹阳; 基于三视图框架的分布式信息系统安全体系结构研究 [D];中国人民解放军国防科学技术大学; 2002年
 中国重要会议论文全文数据库找到 2 条
 
1王核成,孙浩泉; 论电子商务环境下的企业物流系统再造 [A];面向复杂系统的管理理论与信息系统技术学术会议专辑 [C]; 2000年
2刘芳,戴葵,王志英,任江春,刘华; 信息系统多维安全属性的定量评估模型研究 [A];第九届全国青年通信学术会议论文集 [C]; 2004年
 【二级参考文献】 共(2)篇 
 中国期刊全文数据库找到 2 条
 
1秦效启,杨修竹; 重大工程灾害风险评估研究 [J];自然灾害学报; 1997年02期
2赵阿兴,马宗晋; 自然灾害损失评估指标体系的研究 [J];自然灾害学报; 1993年03期
 【二级引证文献】 共(4)篇 
 中国期刊全文数据库找到 1 条
 
1马丽香; 高速公路联网收费系统数据安全性的需求及解决方案 [J];山西交通科技; 2007年02期
 中国优秀硕士学位论文全文数据库找到 3 条
 
1王倩; 基于ERP的服装生产信息管理系统 [D];天津工业大学; 2006年
2杜人杰; 电子政务系统安全风险分析研究 [D];电子科技大学; 2006年
3仇剑锋; 基于VLAN和三层交换的企业网络安全策略研究 [D];中南大学; 2007年
 【相似文献】 
 中国期刊全文数据库
 
1钱钢,达庆利; 基于SSE-CMM模型的信息系统安全工程管理 [J];东南大学学报(自然科学版); 2002年01期; 32-36
关于知网 | CNKI导报 | 知识产权声明 | 联系我们 | 知网招商
京ICP证040431号 京ICP证040441号 互联网出版许可证新出网证(京)字008号
售卡热线:800-810-6613、010-62789720、010-62773682
售后服务:800-810-1436(限座机拨打) 010-62791813、010-62783978
招商热线: 010-62772106 投诉电话:010-62791994 2007 中国知网(cnki)