基于PMMM的信息系统安全评估项目管理研究

来源 :贵州大学 | 被引量 : 0次 | 上传用户:accessw2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全是关系国家安全、社会稳定、经济安全的重要大事。信息系统安全评估是国家为保障网络信息系统的安全、稳定运行,为维护国家、社会和经济安全而推出的重大举措和系统工程,是国家信息安全保障体系的重要组成部分。信息系统安全评估目前在专业技术方面已经比较成熟,但在项目生命周期管理方面仍有诸多不足之处,需要完善。而信息技术的高速发展,使信息系统安全问题日益突出,因此,信息系统安全评估不仅需要专业技术的不断创新,更迫切需要科学的管理理念和方法来支撑。  通过工作实践和理论研究,发现信息系统安全评估项目管理存在的问题,诸如缺少先进的管理理论和方法、人力资源管理不规范、进度控制不到位等。因此,本文采取文献检索和多模型分析与比较的方法,将项目管理成熟度模型(Project Management Maturity Model,PMMM)的相关方法、知识和工具系统地引入到信息系统安全评估项目管理当中,提出管理模式的改进建议及措施。并通过评估实例来检验改进措施的科学性和有效性,以便寻找解决信息系统安全评估项目管理现状的最佳方案和技术。  目前对信息安全评估研究基本都停留在技术层面,从项目管理角度深入研究,并提出系统解决方案的,尚不多见。本文的研究对信息系统安全评估项目管理层面的研究提供一点补充,起到抛砖引玉的作用。这是本文研究的理论意义。  研究的现实意义:我国信息安全评估工作尚在起步阶段,希望通过本文的研究为信息系统安全评估项目提供现实有效的管理方法和规范,为进一步提高信息系统安全评估项目的质量,提高我国信息安全保障能力做出一点贡献。  本文以具有普遍代表性的A机构作为研究对象,对信息系统安全评估项目管理现状进行分析,找出现有项目管理上存在的不足。同时运用项目管理成熟度模型(PMMM)的相关知识,并结合信息系统安全评估实际,改进其中的不足之处,建立起适合信息系统安全评估项目自身特点的管理方法,并不断完善。在实际评估案例中应用新的信息系统安全评估项目管理模式,检验有效性、可用性。  结果表明,改进后的系统安全评估项目管理效率有了明显的提高,改进措施是有效的,可行的,有着积极的促进作用的。
其他文献
成都铁路局职工培训体系是中国西南铁路人力资源的重要组成部分,肩负中国西南铁路跨越式发展的重大任务。整个职工培训体系却无法适应成都铁路局即将到来的高铁时代,即便在静态
21世纪是知识经济时代,知识的载体即人力资源已成为经济运动中的第一要素。所谓企业有人则行,无人则止,那么我们又凭什么吸引人才、留住人才呢?作为人力资源的核心职能之一的薪酬
时间进入21世纪的第二个十年,伴随着我国改革开放三十年来国民生产总值发生的巨额增长,我国国民的经济收入水平不断增加,对外交流的日益加深使得国民的财富观念也逐步的发生变化,房地产作为居民财产中的重要组成部分,除了居住价值之外其投资价值也日益受到人们的关注,这些都促使我国房地产业不断高速发展。城市的大规模发展,外来人口增多,各地房价持续攀升,引起了全社会的高度关注。因此,为了使得我国的房地产市场能够继
本文通过对美国及其他国家征信发展状况与国内征信体系发展历程进行比较,指出国内征信体系建设存在的问题主要有7个方面,即征信法制建设严重滞后、征信市场需求不足、征信产品
随着广告信息的泛滥,优质广告资源日益萎缩,传统营销模式及广告形态面临着前所未有的新挑战,于是,植入式营销应运而生,逐渐成为未来营销实践发展的新方向。但由于“植入式营销”的
交通运输是国民经济的基础性、先导性产业,该产业的发展水平与国民经济的发展有着极为重要的联系。我国在改革开放后,工农业迅速发展,经济基础日益增强,随着城市化进程以及经济发
随着个人业务白热化竞争局势的形成,目前通信行业已经进入了全业务竞争时代。集团客户是通信市场的高价值客户,能给通信运营商利润获得作出重要贡献,因此集团客户成为了通信行业
众所周知,我国是一个多山的国家,广义的山地面积占全国总面积的2/3。近年来,我国的山地旅游得到较大的发展。有学者认为山地将成为继海滨之外的第二大旅游目的地。  山地是一
风险管理在项目中兴起的时间并不长,一般主要应用于研究性和企业性投资项目的决策管理,应用于工程项目领域时间较短,而应用于公路工程建设的时间更短。采用风险管理在项目前期能