一种基于资产依赖关系的信息安全风险评估方法及系统
摘要:
本发明公开了一种基于资产依赖关系的信息安全风险评估方法及系统,所述方法包括如下步骤1:获取待评估信息系统内资产范围,并对资产进行区块划分;步骤2:识别待评估信息系统的威胁、脆弱性以及资产的重要性,并获取资产的重要性价值、威胁的威胁值和脆弱性的脆弱性值;步骤3:利用依赖结构矩阵计算构建资产之间的安全依赖关系矩阵,以及利用德尔菲方法确定资产之间的风险传导系数并构建出风险传导关系;步骤4:依据风险传导关系以及资产的重要性、威胁值和脆弱性值计算出各个区块的内部风险值、外部风险值以及待评估信息系统的整体风险值。本发明通过上述方法可以更加精确地系统的薄弱环节,获取更可靠的信息安全风险评估结果。
0/0