中文

基于ISO 27002:2003标准与SSE-CMM的学术信息系统安全等级分析

计算机与社会 2018-05-31 v2

摘要

本研究旨在查明某组织的信息安全水平,以给出该组织信息安全管理的改进建议。本研究使用ISO 27002并涉及ISO 27002检查表中存在的全部条款。基于分析结果,13个目标控制项和43个安全控制项分散在ISO 27002的3个条款中。由分析得出结论:信息系统安全治理的成熟度等级为2.51,这意味着安全水平仍处于等级2(计划并跟踪,即主动计划并跟踪),但正接近等级3(明确定义)。

关键词

引用

@article{arxiv.1802.03613,
  title  = {Security level analysis of academic information systems based on standard ISO 27002:2003 using SSE-CMM},
  author = {Endang Kurniawan and Imam Riadi},
  journal= {arXiv preprint arXiv:1802.03613},
  year   = {2018}
}

备注

arXiv admin note: submission has been withdrawn by arXiv administrators due to inappropriate overlap with external sources