计算机工程与应用
計算機工程與應用
계산궤공정여응용
COMPUTER ENGINEERING AND APPLICATIONS
2009年
3期
94-96,100
,共4页
信息系统%风险评估%威胁分析%定量分析%灵敏度分析
信息繫統%風險評估%威脅分析%定量分析%靈敏度分析
신식계통%풍험평고%위협분석%정량분석%령민도분석
在信息安全领域中,信息风险评估是风险管理和控制的核心组成部分,是建立信息系统安全体系的基础和前提.分析了信息安全风险评估的标准及流程,提出一种基于威胁分析的量化风险评估方法ISSREM.该方法采用多属性决策理论,计算信息系统相对威胁程度,有利于评估者进行比较和选择,通过对威胁频率的灵敏度分析,使评估结果更具客观性和准确性.给出 ISSREM的计算模型及用该方法进行风险评估的主要步骤,并结合实例对该定量评估方法进行分析,验证了该方法的合理性与有效性.
在信息安全領域中,信息風險評估是風險管理和控製的覈心組成部分,是建立信息繫統安全體繫的基礎和前提.分析瞭信息安全風險評估的標準及流程,提齣一種基于威脅分析的量化風險評估方法ISSREM.該方法採用多屬性決策理論,計算信息繫統相對威脅程度,有利于評估者進行比較和選擇,通過對威脅頻率的靈敏度分析,使評估結果更具客觀性和準確性.給齣 ISSREM的計算模型及用該方法進行風險評估的主要步驟,併結閤實例對該定量評估方法進行分析,驗證瞭該方法的閤理性與有效性.
재신식안전영역중,신식풍험평고시풍험관리화공제적핵심조성부분,시건립신식계통안전체계적기출화전제.분석료신식안전풍험평고적표준급류정,제출일충기우위협분석적양화풍험평고방법ISSREM.해방법채용다속성결책이론,계산신식계통상대위협정도,유리우평고자진행비교화선택,통과대위협빈솔적령민도분석,사평고결과경구객관성화준학성.급출 ISSREM적계산모형급용해방법진행풍험평고적주요보취,병결합실례대해정량평고방법진행분석,험증료해방법적합이성여유효성.