一种基于多要素融合的信息系统风险评估方法技术方案

技术编号:3475737 阅读:437 留言:0更新日期:2012-04-11 18:40
本发明专利技术公开了一种基于多要素融合的信息系统风险评估方法,具体步骤为:第一步,搭建信息系统风险评估系统,系统包括风险评估结果库模块(12),还包括风险评估模块(2)、安全检测数据获取模块(13)、资产调查模块(8)、问卷调查模块(9)、评估库模块(11)和评估模板模块(7);评估模板模块(7)与风险评估模块(2)连接;第二步,确定风险评估要素;第三步,确定风险评估要素融合关系;第四步,风险评估,风险评估包括资产评估、威胁评估、脆弱性评估和风险计算。本发明专利技术将各种安全检测结果数据进行集中分析和处理,系统的适用性强,风险评估要素全面,实现了资产-安全威胁-安全脆弱性间的融合关系,评估要素间的因果关系突出。

【技术实现步骤摘要】

【技术保护点】
一种基于多要素融合的信息安全风险评估方法,其特征在于具体步骤为: 第一步,搭建基于多要素融合的信息安全风险评估系统;系统包括数据传输模块(10)、数据导入模块(14)、风险评估结果库模块(12)、报告模块(15)、日志模块(16)、风险评估模块(2)和安全检测数据获取模块(13),还包括任务管理模块(1)、评估模板模块(7)、资产调查模块(8)、问卷调查模块(9)、评估库模块(11),其中风险评估模块(2)包括资产评估子模块(3)、威胁评估子模块(4)、脆弱性评估子模块(5)和风险计算子模块(6);任务管理模块(1)分别与风险评估模块(2)、资产调查模块(8)和问卷调查模块(9)连接;风险评估...

【技术特征摘要】

【专利技术属性】
技术研发人员:王宁海然周游李颖欣盛丽君黄莺
申请(专利权)人:中国航天科工集团第二研究院七○六所
类型:发明
国别省市:11[中国|北京]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1
相关领域技术
  • 暂无相关专利