首页 期刊 信息安全研究 基于风控和合规的云计算网络安全矩阵控制研究 【正文】

基于风控和合规的云计算网络安全矩阵控制研究

作者:荣晓燕; 刘海峰; 刘国伟; 刘凯俊 北京信息安全测评中心; 北京100101; 北京市经济和信息化局; 北京100744
云计算   基线   合规   风险控制   网络安全  

摘要:云计算是一种广泛应用的计算模式,通过互联网实现广泛接入、易扩展、快速弹性、可度量等特征.随着云计算的迅猛发展及应用,大量信息系统运行在云上,海量数据存储或运行在云端,云计算安全凸显重要.为保障云上信息系统安全,防范云端数据的丢失、泄露及非法访问等安全事件发生,基于风控和合规2个角度,采用矩阵管理思路,借鉴PDCA的管理流程,提出云计算责任矩阵、资产矩阵、风险矩阵、合规矩阵、控制矩阵、检查矩阵这6个矩阵概念进行实践综合,对云计算网络安全进行管理控制.

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅