信息安全研究 ›› 2020, Vol. 6 ›› Issue (7): 664-668.

• 技术应用 • 上一篇    

一种综合运动会信息系统全生命周期网络安全保障思路研究

荣晓燕,刘海峰,李晨旸,高磊   

  1. 北京信息安全测评中心
  • 收稿日期:2020-07-05 出版日期:2020-07-05 发布日期:2020-07-05
  • 通讯作者: 荣晓燕
  • 作者简介:荣晓燕 硕士,高级工程师,CISSP,CISA,主要研究方向为政务网络安全,网络安全测评,网络安全应急,云计算安全,大数据安全. rongxy@jxj.beijing.gov.cn 刘海峰 博士,副研究员,主要研究方向为政务信息安全、信息安全测评、系统安全,云计算安全,和大数据安全. liuhf@jxj.beijing.gov.cn 李晨旸 硕士,高级工程师,高级等保测评师,CISA,主要研究方向为政务网络安全,网络安全测评,云计算安全,大数据安全.licy@jxj.beijing.gov.cn 高磊 硕士,高级项目管理师,主要研究方向为政务信息安全、信息安全测评、系统安全,云计算安全,和大数据安全. gaolei@jxj.beijing.gov.cn

Research on cyber security management of the whole life cycle of information system of Integrated sports meeting

  • Received:2020-07-05 Online:2020-07-05 Published:2020-07-05

摘要: 信息系统用于提高综合运动会办赛质量和工作成效,支撑赛事顺利进行,是综合运动会的重要组成部分。本文通过分析综合运动会信息系统的安全现状和特点,提出网络安全全生命周期管理的思路,采用IPDRR(盘点-保护-检测-响应-恢复)的网络安全综合保障框架,共同构建大型综合运动会信息系统整体安全合规,供赛事组委会应用参考.

关键词: 信息系统, 全生命周期, 安全保障, 数据安全, 个人数据安全, 综合运动会信息系统

Abstract: The information system is an important part of the Integrated sports meeting to improve the quality and effectiveness of the games. This article analyzes the present situation and characteristics of the information system of the Integrated sports meeting,and put forward information system whole life cycle cyber security management , using IPDRR (inventory - protection - testing - response - recovery) architecture, make the information system of games overall compliance and security.

Key words: Integrated sports meeting.Information system, Full life cycle, Safety assurance, Data security, Personal data security