某商业银行网上银行信息安全风险评估的设计与应用

[复制链接]
查看: 348|回复: 0

2万

主题

3万

帖子

7万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
72280
发表于 2022-7-27 13:06:58 | 显示全部楼层 |阅读模式
目:


雅宝题库答案
****此区域为收费内容****    需支付 1 知识币后可查看,1币=0.01元查看答案


雅宝题库解析:
随着商业银行信息化的不断深入,网上银行已经成为其主流的业务渠道,其功能在不断的丰富和完善。但是由于Internet 的开放性特点,网上银行在给用户带来便利的同时,产生的安全事件日益增加,安全题目也层出不穷。信息安全管理通过风险评估模型来识别风险大小,按照制订的风险管理策略和安全控制措施把风险降低到一个可接受的程度,以实现相对的信息安全。因此,风险评估是实现信息安全管理的关键和保障。提升网上银行信息系统安全评估的质量成为商业银行亟待解决的题目。本文通过研究信息安全风险评估相关理论,对比国内外风险评估现状,分析常见的风险评估方法,建立了适用于某商业银行网上银行的信息安全风险管理过程模型,描述风险评估的流程和各个阶段的风险评估、风险管理的标准规范,包含技术评估和管理评估的各个方面,并详细定义了资产评估、威胁分析、弱点分析的过程,并依据国际化的项目管理规范,最大程度上符合相关的评估标准规范。并根据行业相关标准,结合网上银行的业务需求,研究了网上银行的技术体系、业务体系、网络结构、安全架构,提出了网上银行的安全架构与思路,构建了某商业银行网上银行安全评估体系框架,对某商业银行网上银行从应用性安全、系统性安全、安全管理3个领域及其13个子域、58个视角、240个关注点进行评估,明确了某商业银行网上银行信息安全风险评估采用的技术手段,如漏洞扫描、控制台审计、渗透测试、数据流分析等。在实践中,通过实际评估某商业银行网上银行,完成了网上银行的资产识别、安全威胁分析和脆弱性评估,并进行了安全现状总体评价和总体风险分析。设计的信息安全风险管理过程模型和网上银行安全评估体系框架在项目中得到有效实施,取得了较好的效果。





上一篇:有色金属行业信息共享及决策支持系统设计与实施
下一篇:人大代表议案管理系统
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

精彩课程推荐
|网站地图|网站地图