基于CORAS方法的供应链管理系统安全策略模型研究——以汽车制造企业供应链系统为例

来源 :南开大学 | 被引量 : 0次 | 上传用户:jxj860205
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在供应链管理发展过程中,传统供应链管理的内涵在不断丰富,新型通信技术,CRM、ERP等信息系统不断被整合进来,传统供应链管理系统从而实现信息化再造,电子商务化供应链管理(e-SCM)时代宣告来临。  供应链管理系统是管理理念和信息、通信技术整合的有机体。但是信息技术本身存在不完善之处,多种技术整合必然会带来不稳定性,数据安全和通信平台也面临多重安全威胁,因此依赖信息通讯技术建立起来的供应链管理系统也具有了不稳定性。此外,企业内网成员问题也可能导致泄漏机密信息;自然灾害可能破坏系统硬件;病毒、拒绝服务攻击、社会工程等攻击手段随时都可能突破网络防线……另一方面,企业供应链更加趋于建立在层次更深、层面更广且更复杂的供应网络之上。在这种复杂网络中,任何一个环节出现问题都可能会对整个网络造成负面影响,并且这种影响比以往单个企业信息安全问题造成的后果要严重得多。因此e-SCM对信息技术,尤其是网络信息技术与安全性提出了更高的要求。  认识到信息安全对e-SCM的重要意义,企业就必须有针对性的实施安全保障策略。然而信息安全本身是一个相对的概念,当对信息安全投入的资源超过一个界线之后,投入与收益函数是边际递减的。因此有必要在均衡考虑安全需求与资源限制的基础上寻求一套合理并有针对性的安全策略。本研究的创新之处在于,以信息安全风险管理的视角审视了电子商务化供应链系统的基本构架、安全需求及所面临的威胁,并将一种面向对象的风险评估方法——CORAS引入供应链信息安全风险评估领域;在建立安全管理策略模型的过程中,借鉴了其他一些策略模型与评估方法,并将这些方法的思想整合到模型的策略体系中。  本研究主要包括:  (1)明确了供应链管理的电子商务化发展方向,阐述了供应链系统存在的各种风险及其对信息安全的需求,比较了常用的风险评估方法及信息安全评估策略与标准,分析了CORAS方法对本研究的适用性。  (2)选取汽车行业供应链电子商务公共平台为对象,总结归纳出标准的系统流程与平台模型,按照CORAS方法建议的安全管理的五个过程分别建立了UML策略模型,针对系统流程的七个子流程给出识别、分析与评价风险的方法。  本研究仅以汽车制造企业电子商务供应链为例建立了信息安全管理策略模型,希望今后的研究从深度、广度以及实用性方面更进一步,为实施供应链系统信息安全管理提供完整的指导方案。
其他文献
随着经济和科技的迅速发展,资本投资的风险和不确定性也大大增加,由于投资决策失误所产生的后果也越来越严重,这就对资本投资决策分析提出了更高的要求。已有大量的文献指出,以NP
随着社会的进步,人们对产品质量的要求越来越高,质量问题逐渐成为人们所关注的焦点。企业是向社会(市场)提供产品的主体,其生存和发展一方面取决于向社会所提供产品的质量和
随着信息技术的迅速发展以及全球经济一体化步伐的加快,企业面临着越来越复杂、不确定的环境。在这种环境下,传统供应链上企业间形成了复杂的网络联系,同时不同的供应链之间也存
人力资源管理对企业绩效的影响是人力资源管理领域的热点问题。在借鉴相关研究成果的基础上,本文介绍了企业人力资源管理与企业人力资源管理绩效,并分析了企业人力资源管理对企
学位
经常账户被用来统计某国与他国之间的实际资产流动,也是国际收支平衡表最重要的部分。第二次世界大战以后,世界进入真正意义上的经济全球化时代。各个国家之间的贸易体量日益增
安全问题一直是人类社会生存与发展的首要问题,建筑安全是安全领域中最重要的组成部分之一。从建筑安全管理的历史来看,人们最早是通过安全立法的手段来预防损失和避免公众受到
本文综合运用相关的管理学和金融学知识,从CRM的基本理论、信用卡的基本知识以及信用卡业务的现状分析入手,对CRM在我国银行信用卡业务中的应用进行了研究和探讨。  首先,对CR
为了克服传统的OTDR价格昂贵、难以进行实时监控等缺点,出现了一种新型的基于PC机的OT-DR,它通常由数据采集卡和数据处理软件两大部分构成。采用USB接口来实现外置的数据采集
王在邶,1940年生于辽宁省灯塔市;1962年毕业于鲁迅美术学院附中;1967年毕业于鲁迅美术学院工艺系装潢专业,毕业后从事设计工作,作品曾七次在全国获奖;1999年开始画画,十年间
在竞争全球化的趋势下,供应链管理已经越来越受到企业的重视。供应链绩效评估是供应链管理的关键组成部分,它是对供应链的业务流程及其实施结果进行评议和考核,是实现供应链