首页 | 本学科首页   官方微博 | 高级检索  
     检索      

供应链信息安全现状及体系框架研究
引用本文:李剑锋,钮亮,段林茂,魏军.供应链信息安全现状及体系框架研究[J].江苏商论,2013(3):36-38.
作者姓名:李剑锋  钮亮  段林茂  魏军
作者单位:[1]中国计量学院经济与管理学院,浙江杭州310018 [2]中国信息安全认证中心,北京100020
基金项目:浙江省社科规划课题成果(12JCGL20YB); 浙江省高校人文社科“决策科学与创新管理”重点研究基地资助项目(RWSKZD03-201204); 浙江省教育厅项目(20070684); 浙江省社科联课题(2012B068); 浙江省产业发展政策研究中心和浙江省标准化与知识产权管理人文基地资助项目
摘    要:本文研究了我国供应链目前普遍存在的信息安全问题,如:企业员工的信息安全意识淡薄;信息安全管理有章不循现象普遍;缺乏统一的信息安全战略规划和防范机制;合作企业间存在逆向选择风险和各种败德行为等。针对上述问题,参考众多企业积累的经验,吸取了供应链信息安全领域的最新理论研究成果,提出了供应链信息安全体系框架。该框架由信息安全治理、信息安全管理、基础安全服务和架构、第三方信息安全服务与认证机构和供应链信息安全技术标准体系五个部分构成。在具体运用中从供应链整体业务需求出发,参照供应链信息安全体系框架,通过评估和风险分析等方法,定义供应链及其节点企业安全需求,并最终确定供应链信息安全建设的内容和方向。

关 键 词:供应链  信息安全  体系  框架

Research on Information Security Framework of Supply Chain
Li jian-feng,Niu liang,Duan lin-Mao,Wei jun.Research on Information Security Framework of Supply Chain[J].Jiangsu Commercial Forum,2013(3):36-38.
Authors:Li jian-feng  Niu liang  Duan lin-Mao  Wei jun
Institution:1.College of Economics and Management, China Jiliang University, Hangzhou 310018, China;2.China Information Security Certification Center, Beijing 100020,China)
Abstract:The paper study some common issues of information security in our supply chain, such as employees is consciousness of information security, information security management do not follow the principle, lack of a u- nified planning of information security strategic and mechanism of prevention, adverse selection and moral hazard exists between cooperation enterprises. Address these issues, and reference experience of enterprises accumulated, and absorb the latest theoretical studies of information security in supply chain, then propose a information security framework in supply chain. The framework consists of enterprise information security governance, enterprise infor- mation security management, infrastructure security services and architecture, third-party information security ser- vices and certification authority and information security technology standard system of supply chain.
Keywords:supply chain  information security  system architecture
本文献已被 维普 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号