一种网络信息系统的安全等级确定方法和装置
摘要:
本申请提供了一种网络信息系统的安全等级确定方法和装置,该方法包括:获取一类网络信息系统每个风险点的风险等级;根据每个风险点的风险等级确定该类网络信息系统的M个脆弱性的脆弱性等级;根据M个脆弱性及脆弱性等级确定该类网络信息系统中的任一网络信息系统存在的R个脆弱性,以及R个脆弱性分别对应的脆弱性等级,其中,R为不大于M的整数;根据确定的R个脆弱性,以及对应的脆弱性等级确定该网络信息系统的安全等级。该方法能够基于风险和脆弱性评估整个网络信息系统的安全等级。
公开/授权文献
0/0