信息系統(tǒng)風險評估及量化方法研究.pdf_第1頁
已閱讀1頁,還剩75頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、隨著互聯(lián)網絡的普及和信息化進程的深入,信息系統(tǒng)在各行各業(yè)中的應用得到了不斷的拓展,信息系統(tǒng)的重要性愈顯突出。另一方面,無論采用多么完善的安全保護措施,風險總是存在的,它時刻威脅著系統(tǒng)的安全。因此,有必要對信息系統(tǒng)進行周密的風險分析和量化評估,從而采取有效的措施保護系統(tǒng)的安全,保障系統(tǒng)的正常運作。
   信息系統(tǒng)風險評估的研究由來已久,在評估流程、方法以及相關工具的研究上都取得了許多成果,但在理論體系和實用性上仍然存在著很大的爭議

2、,在理論和方法上都還有很多值得進一步研究的地方。
   本文在研究分析了大量風險評估的相關資料后,鑒于信息系統(tǒng)的分布性和動態(tài)性以及風險因素多并且因素之間的相互關系影響到評估的進程,提出了風險評估要素的關系模型,具體分析了信息系統(tǒng)中各個風險要素之間的關系,為評估的順利完成打下了基礎。
   分析風險要素關系之后,論文從信息系統(tǒng)資源保護視角、組織目標實現(xiàn)視角、信息系統(tǒng)生命周期過程控制視角出發(fā),提出了信息系統(tǒng)的三維評估模型。最

3、后,根據該模型對信息系統(tǒng)風險評估的相關流程和技術進行了研究。
   在信息系統(tǒng)風險量化過程中,由于系統(tǒng)風險因素的復雜性,存在著眾多不確定性的影響因素,很難通過有效的數據分析確定風險事件發(fā)生的概率,也很難準確地計算其發(fā)生后的影響值?;诖?,論文采用了模糊綜合評判的方法對風險事件發(fā)生的可能性和風險影響值進行了計算,最終求出風險綜合值的大小,并通過示例介紹了方法的過程。
   接著論文從管理、人員、技術方面研究了系統(tǒng)的風險控制

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論