来源:
《信息技术与标准化》2012年第4期
作者:许玉娜 罗锋盈
陈星
陈星
SP 800-39:2011 信息安全风险管理研究
Research on SP 800-39 Information Security Risk Management
Research
摘 要 主要介绍了SP 800-39:2011 的主要内容,详细解读标准中风险管理过程、风险管理层次结构、过程描述等主要内容,为我国信息安全保障工作提供借鉴。
关键词 SP 800-39 风险管理过程 风险管理层次结构
Abstract: This paper analyzed the main content of NIST SP 800-39, focused on the Risk
Management Process、Multitiered Organization-Wide Risk Management、the process
applying risk management concepts across an organization, proposed the references to
the related work of China.
Keywords: SP 800-39;risk management process; multitiered organization-wide risk
management