六西格玛在银行信息安全风险评估的应用

来源 :对外经济贸易大学 | 被引量 : 1次 | 上传用户:softwareuse
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文主要研究银行信息安全风险评估中六西格玛的实际效用,前提是银行内部已经实施六西格玛管理战略,并已在银行的组织内部推广六西格玛先进的流程改进方法。通过基于模糊综合评判决策模型的风险综合值计算和基于效用理论的风险影响值定量分析,来进行风险评估结果的差异性和可信度的度量;结合六西格玛先进的流程改进分析方法来改进信息安全风险评估综合值计算的水平,建立风险基线等级评估指标;并对评估结果的符合性进行适当的改进优化。在此基础上解决风险评估结果的两个关键问题:一是如何度量高损失、低概率与低损失、高概率风险事件间的差异;二是如何度量不同规模的信息系统或网络系统对同等风险事件的承受能力的差异问题。做到有效降低信息安全风险,真正提高风险评估的符合性、准确性和可信度,达到提高风险评估的质量、优化风险评估流程,从而确保企业永续经营的最终目标。本文的研究工作主要有以下几个方面:1、根据国标草案《信息安全风险评估指南》中的风险计算模型构建风险综合值度量模型,给出风险综合值计算模型总体框架。风险综合值度量模型是融合了六西格玛先进的流程改进方法和模糊综合评判决策模型,得出的模型,可计算出准确可信的风险综合值。目前,国内风险评估大都以定性为主,论文在要素分析上则尽可能的采用定量方法,使得结果更加直观、更有说服力。2、提出基于模糊综合评判决策模型的风险事件发生可能性计算方法。本文将威胁行为发生的可能性、资产的脆弱程度、资产现有的安全措施三大风险评估的主要要素有机融合在一起,并在此基础上通过六西格玛方法初步建立风险度量过程的各个关键基线指标,采用模糊综合评判方法,得出风险事件发生可能性计算模型。3、通过风险评估的效用度量模型,分析风险评估结果。把效用函数引入信息安全风险评估领域,利用其反函数,定义绝对损失效应和相对损失效应,通过两种不同效应产生的结果度量安全风险及风险影响值;达到两个目标:一是绝对损失效应能度量高损失、低概率与低损失、高概率风险事件等值效用的差异,二是相对损失效应能度量不同规模组织对同种风险承受能力的差异,克服风险平均损失不能度量这些差异的缺点,提高风险评估结果的符合性、准确性和可信度。
其他文献
<正>《数学课程标准》要求学生在观察、操作等活动中获得直观感受,用动手实践的方式去学习和探索,倡导对学生动手操作能力的培养.纵观各地中考数学试卷中所出现的以矩形折叠
提出一个基于C2C的可信信用评价模型.该模型根据历史交易记录,在综合考虑交易金额、买卖双方信誉度、交易次数、差评次数、未评价交易的基础上,采用动态计算的方式,为交易的
在分析现有应用层组播协议基础上,提出Tree—Ring模型,该模型构建于Pastry之上,采用Pastry的路由与定位机制,构造一个树与环相结合的覆盖网络。实验显示,模型中70%以上的节点出度为
<正> 现在家用摄像机是一种比较时髦的奢侈品,松下R500型家用摄像机功能多,价格适中已进入一部分人的家中。它可在家用大1/2的录像机上直接放出所拍的录像带的内容,而不用放
作为国内家居产业首家被工信部授予智能制造试点示范的企业,维尚家具在供应链与物流升级方面也走在了行业前列,通过智能物流设备与先进信息系统应用提升厂内物流运作效率,助
提出一种基于组件词表的物体识别方法,通过AdaBoost从物体样本图像的组件中选取一些最具区分性的组件,构成组件词表。每幅图像都用词表中的组件来表征,在此基础上用稀疏神经网络来训练分类器。实验结果表明,该方法识别精度较高,对于遮挡和复杂背景有较强的鲁棒性。
上海市电镀协会与上海市电子学会电子电镀专业委员会拟于2005年5月下旬在本市联合组织召开上海市电镀与表现精饰学术年会暨展览会。希望本会会员及科研部门、高校、企业单位
期刊
随着国家经济的快速发展,人们对于自身素质的重视程度日益提高,对于医学有越来越深刻的认识。本文首先分析新医改背景下医院药剂管理受到哪些影响,接下来从医院药剂管理现存
现代市场经济和金融国际化的发展,使中资和外资商业银行合作竞争成为现实。为了扩大市场份额、获得更多利益,中外资银行之间摒弃了传统的纯竞争对抗模式,选择了一种既合作又