共查询到17条相似文献,搜索用时 109 毫秒
1.
《数字图书馆安全管理指南》及《〈数字图书馆安全管理指南〉解读》存在不当之处,尤其是对于ISO27000以及风险管理相关定义和流程的理解存在偏差。本文结合ISO 27000系列标准以及数字图书馆信息安全领域的调查数据,针对存在的问题依次从数字图书馆安全管理的相关概念、依从标准选择、实施流程、控制要素四个角度进行辨析,旨在梳理ISO 27000系列的各个标准之间以及信息安全相关概念及要素之间的相互关系,以利于将其合理准确地运用在数字图书馆领域。 相似文献
2.
数字图书馆信息安全管理依从标准的选择 总被引:3,自引:1,他引:2
信息安全管理标准是组织建立并实施信息安全管理体系的指导性准则.ISO 27000系列标准是通用的、普适性的信息安全管理国际标准,适用于所有行业.数字图书馆信息安全管理不仅是技术问题,更是管理问题.按照数字图书馆信息安全管理标准的遴选原则,最合适的依从标准应该选择ISO 27000. 相似文献
3.
对比分析各种类型的风险评估方法,提出数字图书馆信息安全风险评估宜采用定性与定量相结合的半定量分析法。介绍国际标准ISO 27000、中国国家标准GB/T 20984及实际工作中常用的几种不同的评估模型,分析它们的异同与优缺点,讨论它们对数字图书馆信息安全管理的适用性,并通过具体的测评实践及理论分析证明宜采用中国国家标准GB/T 20984中的相乘法作为数字图书馆信息安全风险评估的实践模型。 相似文献
4.
5.
介绍与过程及过程方法相关的概念与原则,阐述信息安全与质量、信息安全管理与质量管理、信息安全管理体系与质量管理体系的关系,分析过程方法在信息安全管理及相关标准中的应用与发展情况。在此基础上,结合数字图书馆信息安全管理的实际,针对ISO 27000中的过程方法模式--PDCA,探讨数字图书馆信息安全管理体系建立与实施中的过程与过程方法问题。 相似文献
6.
云计算时代的数字图书馆信息安全思考 总被引:14,自引:0,他引:14
云计算时代数字图书馆的信息安全问题,一方面来自云服务提供商提供的安全保障,另一方面来自图书馆的信息安全需求。针对数字图书馆可能面临的安全存储、访问控制、权限管理、数据保密及知识产权等信息安全问题,云计算时代的数字图书馆应采用最新的技术手段、统一身份认证、严格控制访问权限、加快信息安全基础设施建设、制定相关标准及政策法规,以保障图书馆的合法权利和数据安全。 相似文献
7.
随着数字图书馆的发展,数字图书馆的信息安全问题日益凸显,如何“在不提升技术条件的前提下通过管理手段解决数字图书馆信息安全的现实问题”,《数字图书馆信息安全管理》一书对此给出了解决方案,提出了数字图书馆信息安全管理的依从标准,构建了数字图书馆信息安全风险评估和风险控制的数学模型,提炼出了数字图书馆信息安全风险评估和风险控制的模板。该书是近年来数字图书馆领域中一部理论和实践相结合的优秀专著。 相似文献
8.
基于ISO27001的数字图书馆信息资产风险评估 总被引:1,自引:0,他引:1
将国际标准ISO/IEC27001:2005中的信息安全风险评估方法应用于数字图书馆;分析数字图书馆信息资产的普遍特征,对其功能框架中的重要信息资产实施风险评估,建立通用的数字图书馆信息资产风险评估实施模板,可作为各数字图书馆开展风险评估、风险管理、建立信息安全管理体系的基础。 相似文献
9.
数字图书馆建设相关标准规范探讨 总被引:2,自引:1,他引:1
论文对NISO与ISO相关标准与规范、我国数字图书馆相关标准与规范进行了较为系统的介绍,指出数字图书馆建设的瓶颈之一是国家的信息标准化程度太低,中国数字图书馆的标准化制约着数字图书馆建设.论文还进一步总结了存在的问题和努力的方向. 相似文献
10.
11.
随着数字图书馆在网格环境中的飞速发展和不断更新,关于数字图书馆安全认证体系的研究越来越多。分析了数字图书馆网格安全体系存在的缺陷,介绍了网格安全管理需要满足的技术要求,最后实现了数字图书馆多级授权访问控制安全模型的部署。 相似文献
12.
13.
公共图书馆信息网络安全管理策略 总被引:7,自引:0,他引:7
随着计算机及网络技术广泛应用于图书馆,使得图书馆信息网络安全问题成了不容回避的重要课题。本文结合湖南图书馆信息网络安全建设的实践,从防火墙、交换机、入侵检测、病毒防范、安全管理等角度分析了保证信息网络安全所应采取的技术和管理策略。 相似文献
14.
15.
Handle系统作为一种通用的名称服务系统,能够为网络中的数字对象提供的永久标识、动态链接和安全管理等基础服务。文章重点介绍Handle系统的发展及应用情况,从数字图书馆、数字内容管理、数字出版、数字博物馆、远程教育到科学数据管理与网格计算、数字权益管理、信息安全管理与隐私保护等领域。近年来随着互联网的发展,以及物联网等新技术的兴起,Handle系统获得了更加广阔的应用前景。文章最后介绍了Handle系统作为联合国ITu推荐的互联网下一代链接技术,在技术上及管理方式上的最新发展情况,并对其应用前景进行展望。 相似文献
16.
随着数字图书的建设与发展,因网络开放而出现的网络安全问题也日显突出,但由于经费的原因,很多图书馆都只购买一部分的网络安全软件进行网络防护。文章通过对数字图书网络安全的隐患问题、保护技术及开源软件的安全性进行分析,提出利用免费的开源软件构建数字图书馆网络安全多层防护体系的解决方案。 相似文献
17.
云计算数字图书馆为用户带来新的服务模式和内容,但给信息安全带来新的问题。文章分析了云计算数字图书馆的特点及安全隐患、云安全的优势和核心技术,探讨了云安全在云计算数字图书馆的应用。 相似文献