當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 建筑OA系統(tǒng) > 工程項(xiàng)目管理軟件系統(tǒng)
信息系統(tǒng)項(xiàng)目信息安全風(fēng)險(xiǎn)評估研究
引言training
風(fēng)險(xiǎn)是以一定的發(fā)生概率的潛在危機(jī)形式存在的可能性,而不是已經(jīng)存在的客觀結(jié)果或既定事實(shí)。風(fēng)險(xiǎn)管理是通過對風(fēng)險(xiǎn)的識(shí)別、衡量和控制,以最小的成本將風(fēng)險(xiǎn)導(dǎo)致的各種損失結(jié)果減少到最小的管理方法。項(xiàng)目管理論壇
信息系統(tǒng)項(xiàng)目過程中存在各類風(fēng)險(xiǎn),這些風(fēng)險(xiǎn)有著自身的特點(diǎn),對項(xiàng)目的影響也隨項(xiàng)目的不同階段而不同。其中信息安全風(fēng)險(xiǎn)是指系統(tǒng)本身的脆弱性在來自環(huán)境的威脅下而產(chǎn)生的風(fēng)險(xiǎn),這些風(fēng)險(xiǎn)會(huì)對項(xiàng)目造成延期、降低質(zhì)量、成本上升等后果。泛普軟件-建筑工程項(xiàng)目管理系統(tǒng)
對信息安全風(fēng)險(xiǎn)的評估是進(jìn)行有效風(fēng)險(xiǎn)管理的基礎(chǔ),是對后續(xù)風(fēng)險(xiǎn)計(jì)劃和風(fēng)險(xiǎn)控制過程的有力支撐,進(jìn)而確保完成項(xiàng)目的投資、工期、質(zhì)量總目標(biāo)。如果應(yīng)用項(xiàng)目風(fēng)險(xiǎn)識(shí)別過程或工具對信息安全風(fēng)險(xiǎn)進(jìn)行評估,會(huì)遇到難以量化風(fēng)險(xiǎn)的難題。pmp
而成熟的信息安全評估過程由于不是面向項(xiàng)目、適用于大型組織以及持續(xù)時(shí)間長等原因無法應(yīng)用到項(xiàng)目管理中。本文通過對信息安全風(fēng)險(xiǎn)評估在項(xiàng)目風(fēng)險(xiǎn)評估管理過程中的應(yīng)用這一問題的研究,結(jié)合筆者的工作實(shí)踐努力去尋找一個(gè)適合在項(xiàng)目中運(yùn)用的評估方法。bbs
目前,信息系統(tǒng)項(xiàng)目的安全風(fēng)險(xiǎn)評估方面,國內(nèi)尚未有系統(tǒng)的理論研究成果,也無統(tǒng)一的模型和流程。希望筆者所做的工作能為信息系統(tǒng)項(xiàng)目信息安全風(fēng)險(xiǎn)管理的理論研究和實(shí)踐工作提供一定的參考。泛普軟件-建筑工程項(xiàng)目管理系統(tǒng)
l 信息系統(tǒng)項(xiàng)目風(fēng)險(xiǎn)管理training
在這里,項(xiàng)目所面對的信息系統(tǒng)并不局限于計(jì)算機(jī)軟硬件設(shè)備構(gòu)成的系統(tǒng)、網(wǎng)絡(luò)、平臺(tái)或環(huán)境,它還包括人和信息在內(nèi)的廣義的大系統(tǒng)。信息系統(tǒng)項(xiàng)目,無論其規(guī)模大小,必然會(huì)為被實(shí)施方(用戶)在管理、業(yè)務(wù)經(jīng)營等多方面帶來變革,這就使項(xiàng)目必然具有高風(fēng)險(xiǎn)性的特點(diǎn)。club
特別是當(dāng)項(xiàng)目在人和計(jì)算機(jī)網(wǎng)絡(luò)空間里展開時(shí),所面臨的威脅和風(fēng)險(xiǎn)呈現(xiàn)出多樣性。近年來,企業(yè)信息化項(xiàng)目的廣泛實(shí)施,一方面為眾多的企業(yè)帶來了管理、經(jīng)營方面的革新,而另一方面,夭折、中斷、失敗的項(xiàng)目也不在少數(shù)。blog
因此,如何在項(xiàng)目管理中有效地管理風(fēng)險(xiǎn)、控制風(fēng)險(xiǎn),已經(jīng)成為了項(xiàng)目成功的必要條件。根據(jù)PMI項(xiàng)目管理手冊的定義:項(xiàng)目風(fēng)險(xiǎn)是一種不確定的事件或狀況,一旦發(fā)生,會(huì)對至少一個(gè)項(xiàng)目目標(biāo)如時(shí)間、費(fèi)用、范圍或質(zhì)量目標(biāo)產(chǎn)生積極或者消極影響。blog
風(fēng)險(xiǎn)的起因可能是一種或多種,風(fēng)險(xiǎn)一旦發(fā)生,會(huì)產(chǎn)生一項(xiàng)或多項(xiàng)影響。風(fēng)險(xiǎn)管理包括項(xiàng)目風(fēng)險(xiǎn)管理規(guī)劃、風(fēng)險(xiǎn)識(shí)別、分析、應(yīng)對和監(jiān)控的過程。項(xiàng)目風(fēng)險(xiǎn)管理的目標(biāo)在于增加積極事件的概率和影響,降低項(xiàng)目消極事件的概率和影響。泛普軟件-建筑工程項(xiàng)目管理系統(tǒng)
其中風(fēng)險(xiǎn)識(shí)別和風(fēng)險(xiǎn)量化常被視做一個(gè)程序,稱為風(fēng)險(xiǎn)評估。泛普軟件-建筑工程項(xiàng)目管理系統(tǒng)
2 項(xiàng)目的信息安全風(fēng)險(xiǎn)blog
信息系統(tǒng)項(xiàng)目的信息安全風(fēng)險(xiǎn)指信息系統(tǒng)在項(xiàng)目的生命周期中其安全屬性面臨的危害發(fā)生的可能性,指的是由于系統(tǒng)存在的脆弱性,人為或自然的威脅導(dǎo)致信息安全事件發(fā)生的可能性及其造成的影響。泛普軟件-建筑工程項(xiàng)目管理系統(tǒng)
具體來說是信息系統(tǒng)在存儲(chǔ)、傳輸和處理信息時(shí),信息的安全屬性如保密性、完整性、可用性及其他屬性(真實(shí)性、可核查性、防抵賴性等)受到的挑戰(zhàn)。泛普軟件-建筑工程項(xiàng)目管理系統(tǒng)
- 1提高普通防水混凝土抗?jié)B能力及強(qiáng)度的因素
- 2[河南]博物館給排水施工方案(創(chuàng)魯班獎(jiǎng))
- 3一建礦業(yè)工程知識(shí)點(diǎn):礦山工程混凝土材料的工作特點(diǎn)
- 4蒼梧縣城區(qū)防洪排澇工程樁基礎(chǔ)非線性有限元分析
- 52015招標(biāo)師考試《項(xiàng)目管理與招標(biāo)采購》:招標(biāo)采購的信息管理
- 6混凝土攪拌站與立式磨粉機(jī)的結(jié)合使用分析
- 7[安徽]II級公路路基路面工程施工圖31張(22cm水泥混凝土面層 路基寬7.5米)
- 8造價(jià)工程師工程計(jì)價(jià)復(fù)習(xí)要點(diǎn):工程分類代碼
- 92015年監(jiān)理工程師《進(jìn)度控制》每日一練(4.13)
- 10造價(jià)工程師答疑精華:裝飾板墻面
- 11排水降水工程項(xiàng)目劃分要點(diǎn)有哪些?
- 12別墅綠化景觀設(shè)計(jì)
- 132015年造價(jià)工程師《工程技術(shù)與計(jì)量(安裝)》第一章(16)
- 14招標(biāo)師法規(guī)輔導(dǎo):項(xiàng)目抽簽及操作
- 15包頭活動(dòng)板房安裝/包頭彩鋼活動(dòng)板房的價(jià)格
- 16給排水及采暖工程施工組織設(shè)計(jì)方案
- 17【碩士】墻體體積變形荷載及其應(yīng)力分析
- 18塔吊拆裝安全要素
- 19江蘇省造價(jià)員證書變更事宜
- 20招標(biāo)師實(shí)務(wù)輔導(dǎo):招標(biāo)公告的發(fā)布媒體的要求
- 21一級建造師法規(guī)及相關(guān)知識(shí)輔導(dǎo)資料:合同擔(dān)保的形式
- 22植物纖維墻體材料的發(fā)展現(xiàn)狀以及前景展望
- 23[上海]商業(yè)樓深基坑土方開挖及鋼支撐施工技術(shù)匯報(bào)
- 242011年一級建造師考試全真模擬題試卷匯總(1-18)
- 25項(xiàng)目辦公室應(yīng)該發(fā)揮的作用
- 262015年二級建造師《公路》:堆載預(yù)壓法
- 27土建技術(shù)員試用期滿轉(zhuǎn)正申請書
- 28儲(chǔ)罐無損探傷方案
- 29景觀亮化設(shè)計(jì)手冊40p
- 30圍墻腳手架具體概念是什么?
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓