论文部分内容阅读
为了定量地分析信息系统安全风险等级,提出了一种基于符合性判定的CME信息系统安全风险评估模型,分别给出了信息系统安全现状、安全要求以及安全风险的定量计算方法.模型通过评价信息系统安全保障能力级和安全需求等级,判定安全现状和安全要求之间的符合程度,获取信息系统安全风险等级.该模型为描述和计算信息系统安全等级提供一种结构化和可计算的方法,实现了信息系统的安全风险的定量评估。