基于成熟度水平的学术信息系统安全性能度量
密码学与安全
2022-04-25 v1
摘要
本研究旨在依据基于 ISO/IEC 27002:2013 的期望成熟度水平,对学术信息系统中的信息安全进行评估,从而为信息安全管理改进提供建议。采用定性描述方法,通过访谈、观察和文档记录的三角验证技术进行数据收集与校验。利用差距分析对数据进行分析,并度量成熟度水平,确定了分散于 5 个条款中的 15 个目标控制和 45 个安全控制。研究结果表明,学术信息系统的成熟度水平处于第 2 级。也就是说,当前成熟度水平低于期望成熟度水平,因此需要提升至期望水平。
引用
@article{arxiv.2204.09511,
title = {Performance Measurement of Security Academic Information System using Maturity Level},
author = {Endang Kurniawan and Imam Riadi and Amin Irmawan and Arusani},
journal= {arXiv preprint arXiv:2204.09511},
year = {2022}
}