检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
出 处:《信息安全与通信保密》2010年第4期42-44,共3页Information Security and Communications Privacy
摘 要:介绍了利用安全案例和证据推理评估信息系统安全风险的新方法。该方法具有两个重要特色:首先,安全案例结构化融合了各种风险要素、相关防护措施以及内在相互影响。其次,该方法便于进行性价比分析以促进有效的安全风险管理。同时,也解释了一些理论概念,并实例讲解了如何使用这个方法。此外,也比较了所提方法与其他现存风险评估方法的优缺点。This paper describes an alternative methodology for the risk assessment of information systems security (ISS) by using Assurance Cses and Evidential Reasoning(ACER). The approach has the two important features. Firstly, the assurance case incorporates relevant risk factors, related counter measures and their interrelationships in a structured manner. Secondly, the proposed approach facilitates cost-benefit analyses to help promote efficient risk management. The paper tells of the theoretical concepts and provides operational guidance on how to implement the method. Moreover, the proposed method is compared with the other current existing risk assessment approaches,thus to evaluate their weaknesses and strengths.
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.44