首页注册搜索广告服务投稿企业通讯员登录 国际站English: News | Marketplace | Events | Publications
《中国民用航空》航采网
www.AvBuyer.com.cn
新闻|头条|热点专题|人物|会  客  厅|政府机构|客运|货运物流|维    修|军    航
会展|直播|招聘求职|图片|企业通讯|教育培训|机场|公务通航|安    全|航    天
供求|刊物|民航论坛|资料|企业专区|服务保障|空管|航空工业|信息化|奥    运
民航刊物  《中国民用航空局公报》 | 《中国民用航空》杂志 | 《中国航空采购》杂志 | 《空中交通管理》杂志
《中国民用航空》杂志-中国民航局主办
2008年12月04日 星期四 民航新闻检索:  
 首页 | 订阅 | 往期目录 | 投稿 | 留言簿 | 关于我们 | 广告服务 | 联系我们 | English 设为首页 | 收藏本站 
《中国民用航空》杂志-中国民航局主办-权威的资讯才是力量
文章检索
专题栏目
刊首语
专稿
特别关注
人物访谈
航空运输
管理
政策法规
航空安全
机场
航空工业
行业文化
空管
航空保障
维修
信息化
人力资源管理
民航财务
世界民航
一家之言
通用航空
适航
数据与资讯
媒体集萃
每月要闻
民航股分析
民航人事变更
民航统计数据
总目录
 
航采网 > 《中国民用航空》杂志 > 2007年第06期 > 信息化 > 文章内容
民用航空企业信息安全审计制度初探
作者: 李雪晖 | 字号:   | 视力保护色:
  《中国民用航空》杂志2007年第06期,作者:李雪晖

      根据GA/T 391-2002 和BS7799/ISO17799,提出面向组织信息安全管理体系的安全审计的必要性,概括了信息安全审计的主要目标与内容,介绍了信息安全审计工作的组织与实施程序。

      随着计算机技术和网络技术的迅速发展,信息技术已被广泛地应用于民用航空的各个业务领域,信息已成为一个单位或组织的一项重要资产,但敏感信息的泄露、计算机病毒的泛滥、软硬件设备的故障等等,却导致信息面临着巨大的安全风险,信息安全问题越来越引起了人们的关注。对现代企业来说,信息安全实质上是风险管理的问题,风险管理是围绕信息安全风险而展开的评估、处理和控制活动,其中,安全审计是完善信息安全管理体系的先决条件。基于安全审计,企业可以对当前的信息安全状况有一个系统全面的了解,找出潜在问题,分析原因,判断严重性和影响,以此来确定自己在信息安全建设方面的需求。
 
      笔者通过对我国行业标准以及英国标准协会BS7799等相关标准的学习和研究,结合大型机场信息系统运行管理的实际工作经验,总结整理了信息系统安全审计工作的一些心得,希望能够对促进民航企业的信息系统安全管理有所贡献。

      一、建立信息安全审计制度的理论基础
 
      笔者提出的信息安全审计方案主要是基于两个相关的标准文件:
 
      一是《计算机信息系统安全等级保护管理要求》GA/T 391-2002。GA/T 391-2002是GB17859-1999系列配套标准中的重要标准之一。……

推荐】【打印】【收藏】【进入论坛】【关闭
  >> 更多 信息化 文章
· 奥运助推TETRA数字集群系统在中国机场的应用  (2008年第11期 文/肖静)
· 资源整合——民航电子政务科学发展的必由之路  (2008年第11期 文/孙立华)
· 建设民航电子政务运维管理体系的构想  (2008年第11期 文/ 佘红)
· 浅谈机场信息安全管理体系建设  (2008年第11期 文/熊英 )
· 浅谈机载软件的控制和管理  (2007年第08期 文/黄伟)

《中国民用航空》航采网版权所有©2005-2008 | 关于航采网 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 联系我们