期刊文献+

面向业务流程的信息安全风险评估方法研究 被引量:3

Research of Information Security Risk Assessment Method Based on Business Process
原文传递
导出
摘要 通过对支撑组织业务运转的信息资产所处的位置和流动属性的分析,将传统的GB/T20984-2007中定义的五种主要资产,即数据、软件、硬件、人员和服务划分为位置固定资产与位置变动资产;引入业务流程风险模型以有效识别信息资产所在业务节点面对的风险;应用AHP方法对资产建立风险等级层次模型确定风险的大小,为后续的风险管理活动提供一个科学的风险等级划分依据并通过实例验证本方法的可用性。 Through analyzing the location and flow features of information assets which support the business operation, divides the traditional categories of assets in GB/T20984 - 2007 such as data, software, hardware and the service into position fixed assets and position change assets;introduces the risk model of business process to identify the particular risks of the information assets in services node ;introduces AHP method to establish risk level hierarchical model to determine the risk level and provide a scientific basis for follow-up risk management activities. And the availability of this method is verfied by an example.
作者 王艳玮 陈恒
出处 《图书情报工作》 CSSCI 北大核心 2011年第8期62-66,共5页 Library and Information Service
关键词 业务流程 信息安全风险评估 位置固定资产 位置变动资产 AHP business process information security risk assessment position fixed assets position changes assets AHP
  • 相关文献

参考文献6

二级参考文献10

  • 1杜虹.涉密信息系统安全风险评估的探讨[J].信息安全与通信保密,2004,26(6):20-23. 被引量:11
  • 2董良喜,王嘉祯,康广.计算机网络威胁发生可能性评价指标研究[J].计算机工程与应用,2004,40(26):143-144. 被引量:9
  • 3GB/T20984-2007,信息安全技术信息安全风险评估规范[S].中华人民共和国国家标准,2007.
  • 4SAATY TL.How to make a decision: the analytic hierarchy process[J].European Journal of Operation Research, 1990, 48(1):9.
  • 5Wanner PCH,Weber RF.Fault injection tool for network security evaluation [C]. Lecture Notes in Computer Science. Berlin: Springer-Verlag GmbH,2003:127.
  • 6UNE M,Matsumoto T.A framework to evaluate security and cost of time stamping schemes[J].IEICE Transaction on Fundamental of Electronics Communications and Computer Sciences,2002, E85A(1): 125.
  • 7Thomas L. Saaty. Axiomatic Foundation of the Analytic Hierarchy Process. Management Science, Vol.32, No. 7. (Jul., 1986), pp.841-855
  • 8Christopher Alberts, Audrey Dorofee. Managing Information Security Risks. Pearson Education, Inc. 2003:10,80-82
  • 9杨泉.风险评估定性与定量的分析方法.中国计算机安全学会2004年会论文集.北京科技出版社,2004-7
  • 10宋如顺.信息系统安全风险综合分析方法[J].计算机工程,2000,26(12):33-34. 被引量:20

共引文献39

同被引文献34

引证文献3

二级引证文献27

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部