基于ISO 27002:2003标准与SSE-CMM的学术信息系统安全等级分析
计算机与社会
2018-05-31 v2
摘要
本研究旨在查明某组织的信息安全水平,以给出该组织信息安全管理的改进建议。本研究使用ISO 27002并涉及ISO 27002检查表中存在的全部条款。基于分析结果,13个目标控制项和43个安全控制项分散在ISO 27002的3个条款中。由分析得出结论:信息系统安全治理的成熟度等级为2.51,这意味着安全水平仍处于等级2(计划并跟踪,即主动计划并跟踪),但正接近等级3(明确定义)。
引用
@article{arxiv.1802.03613,
title = {Security level analysis of academic information systems based on standard ISO 27002:2003 using SSE-CMM},
author = {Endang Kurniawan and Imam Riadi},
journal= {arXiv preprint arXiv:1802.03613},
year = {2018}
}
备注
arXiv admin note: submission has been withdrawn by arXiv administrators due to inappropriate overlap with external sources