摘要
信息系统安全涉及的领域非常广泛,包括技术、管理、人员和工程等多个方面,如何对大量已建、在建和将建的信息系统进行有效的保护,是我们必须面对和解决的迫切课题。本文以信息系统的安全保护为研究对象,在对现有典型的信息系统安全保护模型(OSI、PPDR、HTP等)分析的基础上,提出了一个具体可操作的、宏观与微观相统一的信息系统安全保护模型,通过该模型将目前正在推行的信息安全测评认证、信息安全等级保护和信息安全风险评估等信息系统安全保护实践有机地统一起来。
出处
《技术经济与管理研究》
2007年第3期85-86,共2页
Journal of Technical Economics & Management