期刊文献+

信息安全风险评估工具的设计与实现 被引量:12

Design and implementation of risk assessment tool
下载PDF
导出
摘要 研究了信息安全风险评估工具的分类方法与发展趋势,在参考国内外评估方法和评估工具的基础上,对风险评估工具进行了设计与实现。该工具是专家评估系统,根据自定义的安全策略和安全基线动态生成调查问卷表,运用定量和定性相结合的方法进行风险评估,为提高风险评估效率、确保评估结果的科学性提供了有力支持。 This paper studies on the sort method and developing trend of the information security risk assessment tool,then designs and implements a risk assessment tool based on referring to the domestic and foreign assessment methods and tools.This tool is an expert assessment system.It makes dynamic questionnaire based on the policy and baseline,and it also introduces into the quantitative and qualitative method,which improves the efficiency of risk assessment and ensures the results are more scientific.
出处 《计算机工程与应用》 CSCD 北大核心 2007年第9期95-98,135,共5页 Computer Engineering and Applications
基金 国家自然科学基金(the National Natural Science Foundation of China under Grant No.60373040 No.60573048) 中国科学院研究生院科研启动经费项目。
关键词 信息安全 风险评估 评估工具 information security risk assessment assessment tool
  • 相关文献

参考文献6

  • 1国务院信息化办公室.信息安全风险评估指南,2006.
  • 2NIST.NIST-SP-800-26,Security self-assessment guide for information technology systems[EB/OL].[2005-08].http://www.nist.gov/.
  • 3NIST.NIST-SP-800-30,Risk management guide for information technology systems[EB/OL].[2001-10].http://www.nist.gov/.
  • 4OCTAVE(R).Operationally critical threat,asset,and vulnerability evaluationSM.2001-12.
  • 5王英梅.信息安全风险评估技术手段综述[C]//2004年中国信息协会信息安全专业委员会年会.张家界,2004.
  • 6Peltier T R.Information security risk analysis[Z].Rothstein Associates Inc,2001.

共引文献2

同被引文献71

引证文献12

二级引证文献105

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部