检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]华南师范大学计算中心,广州510631 [2]信息产业部电子第五研究所,广州510610
出 处:《计算机工程》2001年第3期131-132,186,共3页Computer Engineering
摘 要:风险分析是信息系统风险管理的重要组成部分,是建立信息系统安全管理体系的重要前提.试图探讨一套可用于定性及定量风险分析的模型,即用风险树分析法对信息系统安全事件发生概率以及导致安全事件的必要条件一风险模式进行分析,进而用风险模式、影响及危害度分析法对风险模式的危害度及风险损失进行分析,最后用风险矩阵对风险作出最后的评估与决策.The risk analysis is an important component of risk management, and an important precondition of safety management system of information system. This paper attempts to research a set of models for qualitative and quantitative risk analysis, that is, analyze the probability of safety events of information system and the risk mode which is the prerequisite resulting in risk events by the risk tree analysis, then analyze the risk loss and the criticality of risk mode by RMECA; finally make risk assessment and decision by risk matrix.
关 键 词:风险树分析 风险模式 风险评估 信息系统 信息安全 计算机
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.15