非金融支付机构信息安全风险评估模型研究

被引:1
作者
袁泉
机构
[1] 中国人民银行南宁中心支行
关键词
非金融支付机构; 信息安全; 风险评估;
D O I
暂无
中图分类号
TP309 [安全保密]; F832.2 [银行制度与业务];
学科分类号
081201 ; 0839 ; 1402 ; 1201 ; 020204 ;
摘要
针对非金融支付机构信息安全管理相对薄弱这一现状,本文以信息安全管理国际标准ISO27001为理论基础,根据非金融支付机构的业务运作模式、信息化基础设施建设及运维模式的特点,通过分析资产、脆弱性、威胁以及风险等关键要素间的相互关系,采用定性和定量评估相结合的方式,从而形成一套较为完善的非金融支付机构信息安全风险评估模型,为人民银行进一步加强非金融支付机构技术监管,保障金融稳定提供科学的方法论支持。
引用
收藏
页码:56 / 59
页数:4
相关论文
共 1 条
[1]  
信息安全工程导论.[M].沈昌祥编著;.电子工业出版社.2003,