计算机工程与应用
計算機工程與應用
계산궤공정여응용
COMPUTER ENGINEERING AND APPLICATIONS
2011年
10期
217-223
,共7页
沙海亮%郑贵周%王声远%陈钟
沙海亮%鄭貴週%王聲遠%陳鐘
사해량%정귀주%왕성원%진종
信息安全%风险评估%业务流程%业务风险
信息安全%風險評估%業務流程%業務風險
신식안전%풍험평고%업무류정%업무풍험
为精确计量威胁发生可能导致的影响,提出了一种基于业务活动状态变化的信息安全风险计算方法.该方法将威胁发生对业务的影响归结为求解信息系统的业务活动的状态跃迁,以及这种跃迁导致的业务流程时间延迟问题,并以延迟时间为基准来度量业务影响.业务流程时间是最关键的业务运营绩效指标之一,这确保了该方法具备工程实践意义.最后,通过应用实例分析结果,证明了提出的风险计算方法的精确性.
為精確計量威脅髮生可能導緻的影響,提齣瞭一種基于業務活動狀態變化的信息安全風險計算方法.該方法將威脅髮生對業務的影響歸結為求解信息繫統的業務活動的狀態躍遷,以及這種躍遷導緻的業務流程時間延遲問題,併以延遲時間為基準來度量業務影響.業務流程時間是最關鍵的業務運營績效指標之一,這確保瞭該方法具備工程實踐意義.最後,通過應用實例分析結果,證明瞭提齣的風險計算方法的精確性.
위정학계량위협발생가능도치적영향,제출료일충기우업무활동상태변화적신식안전풍험계산방법.해방법장위협발생대업무적영향귀결위구해신식계통적업무활동적상태약천,이급저충약천도치적업무류정시간연지문제,병이연지시간위기준래도량업무영향.업무류정시간시최관건적업무운영적효지표지일,저학보료해방법구비공정실천의의.최후,통과응용실례분석결과,증명료제출적풍험계산방법적정학성.