一种信息安全风险全生命周期管理控制方法和系统
摘要:
本发明公开了一种信息安全风险全生命周期管理控制方法和系统,包括:获取安全风险的情报信息;分析所述情报信息的情报类型,并根据所述情报类型将所述情报信息进行标准化处理,生成预定格式的标准化数据;分析所述标准化数据,生成与所述安全风险对应的生命周期历史信息,并根据安全风险信息库存储的数据生成脆弱性向量;分析所述生命周期历史信息,确定与所述安全风险对应的增幅因子;根据所述脆弱性向量和所述增幅因子,确定所述安全风险的量化脆弱性;可见,在本实施例中,通过生命周期历史信息计算量化脆弱性是动态的,相比传统的静态高危、中危、低危定级方法,能够更有意义的评价资产安全风险带来的脆弱性。
0/0