登陆注册
16318600000075

第75章 管理信息系统的运行维护与安全管理(3)

式中,ZAi表示p个专家对第i个系统的综合评分值,Ak,i表示第k个专家对第i个系统的加权平均分,Ek表示第k个专家的权重,p表示专家数。

最后,将所有ZAi值进行由大到小排序,即得到各系统评价排序,从而得到多个信息系统的优劣比较。

显然专家数越多越好(样本数越多),评价越接近实际。综合评分越高,说明系统越好。

由于假定的分数区间为:1~10分,这样使得综合评分不可能达到10分,也不可能为1分,可以按照表164规定的综合评分来评价管理信息系统。

表164多因素加权计算值与系统评价表

分值区间综合评价分值区间综合评价

>9极好系统4~6一般系统

8~9优秀系统2~4较差系统

6~8良好系统<2极差系统

16.4.3系统评价报告

,,。

对新系统开发工作的最好评定与总结,也是进一步进行维护工作的依据,通常由此产生对新系统的调整报告与维护申请。系统正是在不断的维护、评价进程中逐步完善和发展的。

系统评价的结果应形成正式的书面文件,即系统评价报告。该报告包括以下几个方面的内容:

①系统的名称、结构和功能;

②任务提出者、系统开发者和用户;

③有关文档资料;

④经济效益评价;

⑤系统性能评价;

⑥综合评价。

16.5信息系统安全管理

在信息化建设中进行信息系统安全管理是一个新的课题,已经引起国家的高度重视。

信息系统安全管理不单单是管理体制或技术问题,而是策略、管理和技术的有机结合。

从安全管理体系的高度来全面构建和规范我国的信息安全,将有效地保障我国的信息系统安全。

16.5.1信息系统安全概述

1.信息安全

信息安全标准BS7799中,信息安全的定义是:使信息避免一系列威胁,保障商务的连续性,最大限度地减少商务的损失,最大限度地获取投资和商务的回报,涉及的机密性、完整性、可用性。

机密性是指信息不泄露给非法用户,不被非法利用。另一方面,可以理解为信息的保密隐藏———组织将不宜向公众开放的信息用某种方式隐藏起来,只有经过特定的授权后才能根据授权的级别对信息进行相应的访问。信息的机密(Encryption)性可以通过加密和访问控制(AccessControl)机制来实现。

完整性是指信息数据的可信赖性、确定性,通常它用来表达防止不当或者非法的数据修改、破坏和丢失。完整性包括数据完整性(即信息的内容)和原始的完整性(即数据的来源)。信息的来源可能关系到信息的精确性、可信性和人们对信息的信任程度。信息完整性机制通常有两种:保护机制(Prevention)和检测机制(Detection)。

可用性是指对信息资源的可被合法授权用户使用的特性,当需要时用户总能存取所需要的信息。可用性是系统可靠性和系统设计的重要方面,一个不可用或可用性差的系统除了增加组织开销之外毫无意义。可用性通过鉴别(Authenticaton)机制来保证。

上述三项内容是信息安全应该具备的基本要求。除此之外,还有可控性(Controllability)(Nonrepudiation)。

2.信息系统安全

信息系统安全是指信息系统资源和信息资源不受自然和人为有害因素的威胁和危害。

1994年2月18日中国国务院首次发布了《中华人民共和国计算机信息系统安全保护条例》,该条例明确指出:信息系统安全是指“保障计算机及其相关的和配套的设备、设施(含网络)的安全及运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行”。即信息系统的安全就是为了防止系统外部对系统资源(特别是信息资源)不合法的使用和访问,保证系统的硬件、软件和数据不因偶然或人为因素而遭受破坏、泄漏、修改或复制,维护正常的信息活动,保证信息系统安全运行而采取的手段。

信息系统安全问题具有如下特点。

①信息系统是一个人机信息系统,所以又是一个社会系统,因此其安全不仅涉及技术问题,还涉及管理问题。

②信息系统的安全问题涉及的内容非常广泛,既包括系统资源,还包括信息资源。系统信息安全不仅包括系统的静态安全,还包括系统运行的动态安全。

③完善的信息系统安全机制是一个完整的逻辑结构,其实施是一个复杂的系统工程。

信息系统安全内容包括如下几个方面。

①实体安全。系统设备及其相关设施运行正常,系统服务适时,具体包括环境、建筑、设备、电磁、数据介质、灾害报警等。

②软件安全。操作系统、数据库管理系统、网络软件、应用软件等软件及相关资料的完整性,具体包括软件开发规程、软件安全测试、软件的修改与复制等。

③数据安全。系统拥有的和产生的数据或信息完整、有效,使用合法,不被破坏或泄漏,具体包括输入、输出、用户识别、存取控制、加密、审计与追踪、备份与恢复。

④运行安全。系统资源和信息资源使用合法,具体包括电源、环境气氛、人事、机房管理、出入控制、数据与介质管理、运行管理和维护。

3.影响信息系统安全的因素

信息系统安全是一个系统性的概念,它包括信息系统的物理实体的安全,也包括软件数据,以及技术的和非技术的人为因素引起的安全隐患。影响信息系统安全的主要因素有以下几种。

①自然及不可抗拒因素。如地震、火灾、风暴及社会暴力或战争等,这些因素将直接危害信息系统实体的安全。

②硬件及物理因素。系统硬件及环境的安全可靠,包括机房设施、计算机主体、存储系统、辅助设备、数据通信设施及信息存储介质的安全性。

③电磁波因素。计算机系统及其控制的信息和数据传输通道,在工作过程中都会产生电磁波辐射,在一定地理范围内用无线电接收机很容易检测并接受到,这就有可能造成信息通过电磁辐射而泄漏。另外,空间电磁波也可能对系统产生电磁干扰,影响系统正常运行。

④软件因素。如软件的非法删改、复制与窃取将使系统的软件受到损失,并可能造成泄密。计算机网络病毒就是以软件为手段侵入系统进行破坏的。

⑤数据因素。如数据信息在存储和传递过程中的安全性,是计算机犯罪的主攻核心,是必须加以保护和保密的重点。

⑥。、,

以防范人为的主动因素直接对系统安全所造成的威胁。

⑦其他因素。系统安全一旦出现问题,能将损失降到最小,把产生的影响限制在许可的范围内,保证迅速、有效地恢复系统运行的一切因素。

16.5.2信息系统安全管理

信息系统运行安全管理不纯粹是一项技术性问题,同时还是一项需要法律、制度、人的素质等因素相互配合的复杂系统工程。我国政府已颁布和出台了安全实施细则和法规,如操作系统安全评估标准、网络安全管理规范、数据库系统安全评估标准、计算机病毒及有害数据防止管理制度等。随着信息系统管理工作的规范化,最终将会使信息系统应用进入良好的法制化保护环境。

1.信息系统的安全保护措施

信息系统的安全保护措施分为技术性和非技术性两大类。技术性安全措施是指通过采取与系统直接相关的技术手段防止安全事故的发生;非技术性安全措施是指利用行政管理、法律保证和其他物理措施等防止安全事故的发生,它是施加于信息系统之上的措施。

一般来讲,在信息系统的安全保护措施中,技术性安全实施所占的比例很小,更多的是非技术性安全措施。这两者是相互补充的关系。安全技术是不可缺少的手段,但严格管理和法律制度才是系统安全的根本保证。同时,信息系统的安全保证还取决于系统运行管理制度的建立和执行效果的好坏。

2.信息系统的安全管理措施

(1)信息系统的实体安全管理措施

信息系统的实体安全措施是指保证信息系统的各种设备及环境设施的安全而采取的措施。它主要包括场地环境、设备设施、供电、空气调节与净化、电磁屏蔽、信息存储介质等的安全。

同类推荐
  • 阅读中华国粹-青少年应该知道的-传统节日

    阅读中华国粹-青少年应该知道的-传统节日

    传统节日折射出中华文明的博大精深,可谓种类繁多,内容丰富,极富趣味,地域特征鲜明。各类传统节日是我们中华民族悠久历史文化的一个重要组成部分。徐玉娇编著的《青少年应该知道的传统节日》介绍了春节、元宵节、春龙节、清明节、端午节、七夕节、中秋节、重阳节等八个中国民间传统节日。《青少年应该知道的传统节日》可以说是图文并茂,极有吸引力。同时文字流畅,饶有情趣。
  • 广告策划与品牌管理

    广告策划与品牌管理

    本书包含认知广告、设计广告战略、分析消费者广告心理、广告创意策划、创造广告文案、广告媒体选择与投放、广告预算与效果评估、品牌管理等十个任务。
  • 语文新课标课外必读第六辑——傲慢与偏见

    语文新课标课外必读第六辑——傲慢与偏见

    国家教育部颁布了最新《语文课程标准》,统称新课标,对中、小学语文教学指定了阅读书目,对阅读的数量、内容、质量以及速度都提出了明确的要求,这对于提高学生的阅读能力,培养语文素养,陶冶情操,促进学生终身学习和终身可持续发展,对于提高广大人民的文学素养具有极大的意义。
  • 大学生职业发展新编教程

    大学生职业发展新编教程

    大学阶段是大学生学习知识、培养能力、发展智力、丰富阅历、积累经验、筹划职业的黄金时期,也是大学生步人社会的重要准备期。对每一个大学生来说,这是一段不可复制而且极为重要的人生经历。在此期间,大学生既要适应前所未有的学习、生活,扮演新的社会角色,又要面对新的环境,调适心理,学道就业释惑,确定发展方向,并通过努力找到实现理想的有效途径。然而,随着我国高等教育从“精英化”教育转向“大众化”教育深入地发展,大学生就业问题也日益凸显。面对新形势下的大学生就业市场,切实加强大学生职业发展与就业知识、技能的学习,提升大学生的职业能力,则显得既必要又重要。
  • 像鸟儿一样飞翔

    像鸟儿一样飞翔

    本书是小小说集。本书作品围绕“爱”的主题,题材广泛,有对真情的颂扬、校园的关爱、哲理的探究、人性的关照,也有对社会和弱者的关注、战争和历史的反思,更有对环保以及人与人、人与自然和谐共存的呼唤。作品构思精巧,情节曲折,笔触细腻,内容精彩,情感真挚,文笔朴实又不失幽默俏皮。
热门推荐
  • 绝世神女:妖王拥我入怀

    绝世神女:妖王拥我入怀

    两千年前,天皇幺女白絮冉甘愿引诱下界妖王君逸怆却被其扰乱心智,背弃天界,带着重伤的君逸怆逃离天界,天皇大怒,追杀其下将至逼在菩提树下,白絮冉无力抵抗,向那菩提树请求再续前缘后,便陨落了,但是君逸怆却久久找不见。同年,下界林妃诞下一女,天生不哭不闹,取名南宫絮冉。
  • 某泡泡的超狙星炮

    某泡泡的超狙星炮

    7月,在这个炎炎夏日,就让灼眼的讨伐者为学园都市添上一把天壤之萌火吧!8月,绝对能力者计划?这种不人道的东西绝对要终止!土狼如是发誓,但没有吾王。。。。。9月,萌狼会咬掉你的头的,上条菌
  • 茅山道士异闻录

    茅山道士异闻录

    清末民初,袁世凯窜权称帝,镇压革命,欺压百姓,民间苦不堪言,混乱世道更是妖魔鬼怪横行。茅山道长观天象寻找一位有道明君拯救天下苍生,于是带领徒弟下山,中途险遇各种妖魔鬼怪,一场正义与邪恶的较量由此拉开序幕。
  • 王者逆天,成帝之路

    王者逆天,成帝之路

    一枚毒丹,让天才少年北辰寒轩的修为止步不前,一缕强者之魂意外成师,“我要让这世间无人敢轻视我!”这是少年的誓言,在天地间回旋。倾城少女北辰洛翎对他的不离不弃,使两人间的情感初生,少女的身世离奇,少年的绝不放弃,是在众多压力下的不变决心!“翎儿,终有一日我能配得上你!”灭族之仇与少女的呼唤让少年坚定地踏上了成帝之路!
  • 赢在细节

    赢在细节

    世界五百强金牌员工的成长法则,阿里巴巴、百度等知名企业的优秀员工吐血推荐。细节决定成败,工作无小事。只要你拥有了注重细节、严谨负责、防微杜渐的职业品格,再加上用百分之百的热情追求每一件工作的尽善尽美,你就能成为金牌员工。
  • 开仙纪

    开仙纪

    三百年前,阴山塌陷,有仙人降临五洲凡土,广收门徒,三百年后,有少年自东穆州一路高歌,剑指天人!
  • 最强仙武升级系统

    最强仙武升级系统

    【火爆爽文全民追读质量保证】拳打三界诸神,脚踢万物至尊。怀抱人间绝色,醉卧大海星辰。玄力我木有,玄兽没听过,咱是废柴咱得认。不过!哥仙武的世界你不懂……
  • 警察生涯

    警察生涯

    故事的开始是在我高三毕业那年。毕业那天晚上瓢泼大雨我送她回家,那个我暗恋了三年的女孩。不想却遭遇了歹徒,让我还没开始就永远没有开篇的爱情故事就此终结。而我,对于她的遇害所表现出来的是那么的苍白无力,因为我发现我竟然什么都做不了。所以,我决定报考警察学校。希望以后能去铲奸除恶,希望这种情况不会在我的身边再次发生,希望不会在有人在体会我那时候的那种痛苦。不过因为一个意外事件让我成为了一名特勤,也就是“卧底”。我的警察生涯也可以说是“卧底”生涯就次展开。也让我了解到了这个社会,阳光所笼罩不到的地方。
  • 奇幻玄神

    奇幻玄神

    剑斩神魔,笑傲天下!却躲不过红颜之劫?且看一名为情所困之少年如何在神鬼妖魔之中一步步走向巅峰!他有一剑、一钟、一鼎。他的剑可以诛杀神魔,他的鼎可以焚化万物,他的钟可以破碎虚空,他的情亦足以震撼天地!泣鬼神!
  • 末世重生之武神传说

    末世重生之武神传说

    末世十年,江城错过了许多许多,他错过了最佳觉醒时间,错过了最强大的武技,几乎失去了一切想要守护的亲人和朋友。太多的遗憾和悔恨,在生命的最后,只能化作一声悲鸣。当一切可以重新开始,当江城重生到了末世前,一切是否可以改变?