<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article PUBLIC "-//NLM//DTD JATS (Z39.96) Article Authoring DTD v1.4 20240229//EN" "JATS-articleauthoring1.dtd">
<article article-type="research-article" xml:lang="zh-CN" xmlns:xlink="http://www.w3.org/1999/xlink">
  <front>
    <journal-meta>
      <journal-id journal-id-type="publisher-id">14</journal-id>
      <journal-title-group>
        <journal-title>《商业》</journal-title>
        <abbrev-journal-title>Shang Ye</abbrev-journal-title>
      </journal-title-group>
      <issn>ISSN:2810-9678</issn>
      <publisher>
        <publisher-name>华文科学出版社</publisher-name>
      </publisher>
    </journal-meta>
    <article-meta>
      <article-id pub-id-type="doi">10.12421/sy2810-9678-202508007</article-id>
      <article-id pub-id-type="publisher-id">22747</article-id>
      <title-group>
        <article-title>面向中小企业的新型网络安全运营体系构建——基于“风险基线+自动化响应”</article-title>
      </title-group>
      <contrib-group>
        <contrib contrib-type="author">
          <string-name>王书宣</string-name>
        </contrib>
        <contrib contrib-type="author">
          <string-name>任宇森</string-name>
        </contrib>
        <contrib contrib-type="author">
          <string-name>张立彬 中原证券股份有限公司</string-name>
        </contrib>
      </contrib-group>
      <pub-date pub-type="epub">
        <year>2025</year>
        <month>8</month>
      </pub-date>
      <issue>8</issue>
      <abstract>
        <p>随着数字化转型的加速，中小企业面临的网络安全威胁日益复杂，传统安全防护模式在资源有限的情况下难以应对新风险。本文提出一种基于“风险基线+自动化响应”的新型网络安全运营体系，旨在通过量化风险基线和自动化处置技术，帮助中小企业实现高效、低成本的安全运营。该体系以风险基线为度量标准，结合轻量化自动化工具与标准化流程，构建了覆盖风险识别、响应处置与持续优化的闭环运营机制。实践表明，该体系能够显著提升中小企业的安全防护水平与事件响应效率。</p>
      </abstract>
    </article-meta>
  </front>
</article>
