信息安全评估标准

虚拟屋 2023-07-13 07:44 编辑:admin 116阅读

一、信息安全评估标准

社会效益指标是指科技成果对社会安定、协调、健康发展等方面所起的作用于变化的评定指标,其指标体系可以在社会保障工作、人口素质、生活质量、社会环境四个大方向下进行指标细化。

社会保障:

社会保障是指政府或社会采取一系列措施为社会成员特别是生活有特殊困难的成员的基本生活提供保障等相关工作,尤其是成员在疾病、生育、年老、失业等状况下的救济、补贴工作,包括社会保险、社会救济、社会福利和社会互助等。

当前,社会保障滞后是我国社会发展的突出矛盾,这里既有设施、设备等硬件条件的问题,更多的是社会保障体系的设计和组织运行的问题。前者依赖于物质型科技成果,后者依赖于精神型和管理型科技成果。对这些成果的社会效益的准确认定有助于此类研究的开展和成果的取得。

生活质量

生活质量是指社会环境中影响人们生活的各种因素的水平状况,包括居住水平、信息化水平、交通水平和环境质量水平等。具体指标可以在各个因素下细化,选取时需要注意的是避免和经济效益指标的重复,所以主要选取公共的或国家强制性的质量标准。

1)居住水平:建筑节能性、成套率、小区容积率、小区绿化率、小区人均公共活动面积等。

2)信息化水平:信息网络覆盖率、网络可靠性、家庭拥有宽带户数、千人广播电视播出时间、电话普及率、每千人局用交换机容量、电脑普及率等。

3)交通水平:交通水平主要体现在方便性、快捷性、准时性、舒适性、安全性和经济性六个方面。

具体评价指标包括人均占有道路面积、线网密度、公共交通的非直线系数和重复系数、站点覆盖率、保养面积、车辆进场率、万人拥有标台数、公交出行比例、换乘系数、换乘距离、换乘站距、发车频率、高峰和平峰满载率等。

4)空气质量:环境空气质量可以按国家相关法律规定的环境空气质量指标进行评价,如空气污染指数、总悬浮颗粒物、可吸人颗粒物、氮氧化物等。

二、信息安全评估报告doc

安全评估和安全评价的目的和实施单位不同。

安全评价侧重定量化,安全评估侧重定性;

安全评价有政府推动,有企业自愿,安全评估全部是政府推动。

安全评价一般专指专业人士做的(考到评价证的),是正统的论证建设项目或企业是否符合安全生产、经营、储存、运输条件的。

安全评估是业余的,是任何人都可做的,在正式性上没有前者权威。

三、信息安全评估国家标准

存储处理国家秘密的计算机实行分级保护。

1.涉密信息系统是有一定的安全保密要求的,按照国家有关标准,涉密信息系统的建设是需要达到较高的安全等级的计算机系统。将涉密系统按照涉密程度分为绝密级、机密级、秘密级,实行分级保护。

2.国家保密科技测评中心是我国唯一的涉密信息系统安全保密测评机构。同时对涉密信息系统采取技术保护的规定为:涉密信息系统应当按照国家保密标准配备保密设施、设备。保密设施、设备应当与涉密信息系统同步规划,同步建设,同步运行。

四、信息系统安全评估

安全系统工程中有较多的风险辨识的方法,其中安全检查表 预先危险性分析 HAZOP 故障类型及风险分析 事件树 事故树及LEC法等,这些在现场安全管理中均是可以应用的,是现场风险分析的工具,根据不同情况使用不同方法,对于现场安全管理还是很有帮助的。在安全系统工程中还有安全评价的内容,安全管理与技术中也是常用到的。 安全系统工程主要还是要学习其系统的方式去思考和应用。

五、信息安全评估的五大要素有哪些

1.信息的保密性,比较容易理解,就是具有一定保密程度的信息只能让有权读到或更改的人读到和更改。不过,这里提到的保密信息,有比较广泛的外延:它可以是国家机密,是一个企业或研究机构的核心知识产权,是一个银行个人账号的用户信息,或简单到你建立这个博客时输入的个人信息。因此,信息保密的问题是每一个能上网的人都要面对的。

2.信息的完整性是指在存储或传输信息的过程中,原始的信息不能允许被随意更改。这种更改有可能是无意的错误,如输入错误,软件瑕疵,到有意的人为更改和破坏。在设计数据库以及其他信息存储和传输应用软件时,要考虑对信息完整性的校验和保障。

3.信息的可获得性是指,对于信息的合法拥有和使用者,在他们需要这些信息的任何时候,都应该保障他们能够及时得到所需要的信息。比如,对重要的数据或服务器在不同地点作多处备份,一旦A处有故障或灾难发生,B处的备用服务器能够马上上线,保证信息服务没有中断。一个很好的例子是:2001年的911摧毁了数家金融机构在世贸中心的办公室,可是多数银行在事件发生后的很短的时间内就能够恢复正常运行。这些应归功于它们的备份,修复,灾难后的恢复工作做得好。

六、信息安全评估的六个维度

与安全生产最密切的六大要素。从事安全生产工作的体会和分柝研究从宏观的角度来看,与安全生产关系最密切的六大要素有:工艺安全度,物料性质,设备安全度,环境条件,人员素质和管理水平。一个企业要做好安全生产管理,须先从这六方面进行深入研究。