北京知识安全工程中心 作品数:25 被引量:14 H指数:3 相关作者: 吕述望 王连强 李长红 陈珍成 王新杰 更多>> 相关机构: 中国电子技术标准化研究所 中国科学院大学 信息安全国家重点实验室 更多>> 相关领域: 自动化与计算机技术 经济管理 政治法律 电子电信 更多>>
信息技术.安全技术.信息安全事件管理指南 本指导性技术文件描述了信息安全事件的管理过程。提供了规划和制定信息安全事件管理策略和方案的指南。给出了管理信息安全事件和开展后续工作的相关过程和规程。本指导性技术文件可用于指导信息安全管理者,信息系统、服务和网络管理者对...关键词:信息传递 安全措施 数据传输 安全工程 信息技术.安全技术.信息安全管理实用规则 本标准给出了一个组织启动、实施、保持和改进信息安全管理的指南和一般原则。本标准列出的目标为通常所接受的信息安全管理的目的提供了一般性指导。 本标准的控制目标和控制措施的实施旨在满足风险评估所识别的要求。本标准可作为建立...关键词:数据处理 安全措施 文献传递 如何实施ISMS内审 2007年 ISMS内部审核,也称第一方ISMS审核,或ISMS内审,是组织自我评估和检查其ISMS符合性的一种方法,旨在维护和改进ISMS。 陈珍成关键词:ISMS 内审 自我评估 符合性 信息安全事件分类分级的研究过程及国际标准提案进展 被引量:4 2009年 介绍了信息安全事件分类分级从国家标准预研到国家标准编制,直至国际标准提案和参与的整个研究过程,阐述了国际标准提案的内容。信息安全事件分类部分首先给出了分类要素,然后给出了基本类别和各基本类别下的详细类别及其解释。信息安全事件分级部分首先给出了分级要素,包括信息系统的重要程度、系统损失和社会影响,以及每个分级要素的等级划分;然后根据分级要素,定义了信息安全事件的四个级别。 闵京华 王连强挣脱因特网的传统桎梏 被引量:1 2017年 受《网络空间安全》杂志"网络空间主权"专题组稿人蒋文保教授的委托,能为"网络空间主权"专题说上几句话,这是《网络空间安全》杂志对我的信任。客观地说,中国在人类第五活动空间生活,当前还处于劣势,从网络空间的开拓和争夺来看,《网络空间安全》杂志无疑是我们中华民族的一个重要舆论阵地。 吕述望关键词:因特网技术 未来网络 舆论阵地 网络战 可信网络 网络停服战的法律准备--透析“美国2015网络安全法” 被引量:2 2017年 2015年12月18日,美国国会通过并由奥巴马总统签署了第一部综合性的美国网络安全法案"Cybersecurity Information Sharing Act of 2015",即"2015年赛博安全信息共享法案"。由于该法案涉及的不仅是"信息共享",而是包含了保护美国网络安全和国家利益的更多法律措施,特别是进攻性网络防御措施,因此我们将其翻译为"2015美国网络安全法"(以下简称"美2015网安法"),美国一些官方文件也直称该法案为"2015网络安全法"。 吕述望 丁峤 李长红关键词:网络安全 法律 ISMS中的风险评估 2006年 建立组织的ISMS(信息安全管理体系),最首要的问题就是标识出组织的安全要求。ISO/IEC17799:2005标准指出,安全需求就是“通过风险评估,标识出对资产受到的威胁,评价易受威胁利用的脆弱性和威胁出现的可能性,预测威胁潜在的影响。” 谢宗晓关键词:风险评估 ISMS 信息安全管理体系 安全要求 安全需求 ISO ISO/IEC 27001:2005标准:最新全球信息安全武器 被引量:1 2006年 国际标准化组织(ISO)和国际电工委员会(IEC)于2005年6月和10月相继推出两个相互依赖、协调应用的信息安全管理标准:ISO/IEC 17799:2005和ISO/IEC 27001:2005标准。该标准的发布,引起人们广泛关注。有评论称,这两个新标准的出现犹如组织的武器库中增加了一个至关重要的保护其信息资产安全的武器。本文只对ISO/IEC 27001:2005标准作一探讨。 陈珍成关键词:国际标准化组织 信息安全管理标准 ISO/IEC 国际电工委员会 ISO/IEC 信息资产 知识安全:一个典型的空间研究 2012年 在本篇中,笔者想提请对一个亟需关注的焦点“知识安全”的空间研究引起重视。曾经,笔者有幸到20多个不同的行业协会去演讲,其中大部分是关于知识管理、竞争情报工作及危机与灾害管理等领域。在与那些执行主管们的研讨交流中,知识安全领域的重要性显而易见地变得明朗起来,也可以借鉴谈话中的一些意见, Kevin C.Desouza 李长红关键词:知识管理 行业协会 灾害管理 情报工作 2007年JTC1/SC27会议信息安全标准热点跟踪 2007年 介绍了2007年ISO/IEC JTC1/SC27各工作组会议,研究了特定行业的ISMS标准、低功耗加密、三元实体鉴别、身份管理框架等重要热点问题,并结合我国国际信息安全标准化工作,提出了工作建议。 胡啸 王新杰 张建军关键词:信息安全管理体系