基于灰色理论的信息系统安全风险评估研究

来源 :成都理工大学 | 被引量 : 13次 | 上传用户:zcskill
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着信息化的快速发展,互联网使用的逐渐普及,企业信息系统安全问题越发突出。信息安全事件时有发生,这些事件不但会造成巨大的经济损失,甚至可能对国家信息安全带来影响。而今,信息系统安全问题已成为绝大多数企业成功的关键因素之一,切实做好信息安全防护工作刻不容缓。本文遵循定性定量分析研究思路,从信息系统风险评估与管理过程中的关键问题入手,充分考虑人为失误对信息系统安全风险的影响,着眼于从技术因素和人为因素两个方面分析信息系统安全风险,借助灰色系统理论中的灰统计评估方法,建立基于灰色理论的信息系统安全风险评估模型,并通过某通信运营商信息系统实例验证该模型具有的应用价值,为信息系统安全风险评估研究提供了新视角和新方法。本文主要工作有:(1)建立基于人因失误理论的信息系统安全风险评估指标体系。从技术因素和人为因素两方面建立的风险指标体系,有效地解决了风险管理对信息系统安全风险评估的要求,这种将风险分析从技术风险上升到人员风险的风险评估将为组织提供更全面、更有效的信息风险管理方案。(2)建立结合层次分析法的灰统计评估信息系统安全风险评估模型。首先将信息系统涉及的主要风险因素按其关联隶属关系构成递阶层次结构,然后依次划分风险等级,专家评分、确定评估灰类、计算指标权重、对底层指标灰统计评估,最后采用逐层加权重综合评判的方法评估整个信息系统的风险等级。(3)应用风险灰统计综合评估模型对某通信运营商信息系统进行风险综合评估。结合其信息系统的结构、风险特点和风险因素,从信息流程管理及技术角度构建该通信运营商信息系统的风险评估体系。然后应用风险灰统计综合评估模型对该通信运营商信息系统进行风险综合评估,确定了该通信运营商信息系统各风险因素和总体风险等级,并给出风险控制建议。结果表明基于灰色理论的信息安全风险评估模型能够比较充分地利用评估指标所包含的信息,具有良好的操作性,对实际工作有一定的参考价值。
其他文献
链条锅炉分层分行给煤装置有多种类型,各种不同类型适用不同的炉型及煤种,只有因地制宜的选择,才可获得最佳的经济效益。
针对软土地区深基坑降水工程,对比分析了不同的降水方法,并对降水方案设计进行了论述,通过现场抽水试验,对降水效果进行了评价,确定了最适合该工程的降水方法。
目的了解郑州市已婚女职工常见妇科疾病的发病和分布情况,为做好妇女疾病的防治提供依据。方法对郑州市160个单位8 558名女职工进行常规妇科检查,包括白带常规、宫颈细胞学检
<正>中国服装经销商财富论坛经过数年务实的耕耘,以其专业、引领趋势、资源共享已成为行业关注度、参与度最高的论坛活动,成为中国服装经销商的年度盛典,成为CHIC展中突出的
花卉旅游是从农业生态旅游中发展起来的一种新型的旅游形式,以江西省莲花县莲花花卉园园区规划为例,探讨了花卉生态旅游规划的创新思路,希望通过此次理论研究以及实践,将花卉
目的探讨心脏彩超与心电图两种诊断方法的优缺点,为正确选择诊断方式提供理论依据。方法对行心电图检查与心脏彩超的80例患者进行分析,将左心室扩大、左心室肥厚、左心房扩大
以太原市某集中供热换热站的运行调节为例,将水泵变频控制技术应用于两个换热站的二次网循环水泵上,分析了2007年~2011年四个采暖年度的运行工况特点,总结了变频调速控制技术
本文通过对阮籍咏怀诗思想状态与情感层面的具体分析认为,其内在心象是可以求实以凿之的:鉴真儒以自勉、嘉奇士韬人格,将作者由儒到玄、由积极向虚无的复杂心态诗意地内化为创作
<正>近日,一场在英国"2012英国工装与职业装"开幕式上举办的许经纶"天人合一"职业装发布秀,惊艳世界。这不仅是中国酒店制服第一次跨出国门、也是中国酒店制服第一次登上国际
本文对魏晋之际著名文学家阮籍以仕求隐的原因进行了粗浅的探索、论述,认为理想与现实的矛盾再加上软弱的性格是他求隐的主要原因。总起看来,作为一位历史人物他正直高尚、聪