发明公开
- 专利标题: 一种信息安全风险全生命周期管理控制方法和系统
- 专利标题(英): Full life cycle management-and-control method and system of information safety risk
-
申请号: CN201610525159.4申请日: 2016-07-05
-
公开(公告)号: CN106203815A公开(公告)日: 2016-12-07
- 发明人: 刘安 , 王栋 , 陈连栋 , 玄佳兴 , 张淑娴 , 王婵 , 程杰 , 李静 , 李济伟 , 汪明
- 申请人: 国家电网公司 , 国家电网公司信息通信分公司
- 申请人地址: 北京市西城区西长安街86号
- 专利权人: 国家电网公司,国家电网公司信息通信分公司
- 当前专利权人: 国家电网公司,国家电网公司信息通信分公司
- 当前专利权人地址: 北京市西城区西长安街86号
- 代理机构: 北京集佳知识产权代理有限公司
- 代理商 罗满
- 主分类号: G06Q10/06
- IPC分类号: G06Q10/06
摘要:
本发明公开了一种信息安全风险全生命周期管理控制方法和系统,包括:获取安全风险的情报信息;分析所述情报信息的情报类型,并根据所述情报类型将所述情报信息进行标准化处理,生成预定格式的标准化数据;分析所述标准化数据,生成与所述安全风险对应的生命周期历史信息,并根据安全风险信息库存储的数据生成脆弱性向量;分析所述生命周期历史信息,确定与所述安全风险对应的增幅因子;根据所述脆弱性向量和所述增幅因子,确定所述安全风险的量化脆弱性;可见,在本实施例中,通过生命周期历史信息计算量化脆弱性是动态的,相比传统的静态高危、中危、低危定级方法,能够更有意义的评价资产安全风险带来的脆弱性。