信息系统风险管理理论及关键技术研究

被引量 : 21次 | 上传用户:liangmingming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息化的不断深入,使得国民经济和社会发展对信息系统的依赖程度提高,信息系统的安全问题受到更广泛的关注。研究与实践表明:仅仅依靠安全技术和安全产品不能解决所有安全问题,必须将风险管理理论引入系统安全解决方案中。因此,开展信息系统风险管理理论与关键技术的研究具有非常重要的理论意义和实用价值。本文在对国内外标准、方法、工具和安全体系研究现状分析的基础上,针对信息系统风险管理中存在的主要问题,采用周期性管理的思想,对信息系统风险管理理论与关键技术进行了研究。具体内容分为以下五个方面:(1)提出一种较为完善的信息系统风险管理方法TPISRM提出的TPISRM风险管理方法是一种模块化的管理方法,便于风险管理软件的开发,它适用于具有不同体系结构和安全等级需求的企业。在TPISRM管理方法中,增加了风险管理预算和风险控制(状态监控和事件响应等)阶段。(2)提出一种信息系统风险管理工程预算模型在软件开发预算模型COCOMO-Ⅱ的基础上,提出基于贝叶斯信念网络(BBN)的预算模型BBSMBM,便于合理规划风险管理工程进度,为企业财政预算提供依据。本文给出了BBSMBM模型风险管理工程预算表达式以及各参数的估计方法,给出BBSMBM模型的构建方法,然后采用Monte Carlo模拟法估计管理工程预算值。(3)提出一种基于贝叶斯理论的概率风险分析方法提出贝叶斯概率风险分析模型,解决风险量化过程中的不确定性问题,包括风险发生概率和造成损失的不确定性,为有效实施风险管理提供依据。(4)模糊多属性理论与群体评价方法在风险管理中的运用提出综合权重确定算法和风险排序算法,运用到模糊多属性风险排序方法中。在安全方案选择阶段,将成本效益法、多维安全保障策略以及群体评价方法相结合,提出基于多属性群体决策方法的安全方案选择模型。模糊多属性群体决策理论提高了决策结果的准确性和风险管理的有效性。(5)提出一种基于因果关系图的自动事件响应方法在认知图理论的基础上,扩充关系运算法则并且给出反复推理规则,提出一种基于因果关系图和成本效益相结合的自动事件响应方法。本文的研究意义在于通过对信息系统风险管理框架、管理流程、关键技术的研究,将信息安全、概率论、模糊理论、决策理论、经济学、认知推理等多学科方法相融合,不仅拓宽了信息系统风险管理的研究领域和内容,而且为提高风险管理的准确性和有效性奠定了坚实的理论基础,具有重要的现实意义。
其他文献
我国实施基本药物制度以来,基本药物的不良反应监测工作取得了较大成效,其已被作为一项基本手段保障基本药物制度的顺利实施。通过从我国基本药物监测工作的实践着手,剖析基
为回收高铜锌精矿中的铜,抑锌浮铜试验采用硫酸锌为锌抑制剂,G6和酯10为铜捕收剂,通过调整硫酸锌和G6的用量,选定条件下获得铜品位为26.18%的铜精矿、锌品位为53.38%的锌精矿
目的总结本院外来手术器械在管理中的问题并提出解决的对策。方法通过1年多来对本院外来器械的跟踪、了解,结合本院的实际情况制定管理的对策。结果制定外来手术器械管理制度
桂西北的环江县是一个多民族聚居的地方。毛南族和壮族是当地的土著民族。在漫长的历史进程中,随着汉、苗、瑶等族群的迁入,族群互动频繁,环江县形成了复杂的族群关系。从地
随着我国经济体制的改革,社会价值观出现多元化,青少年如果没有主流价值观的引导就会迷茫,所以有必要加强价值观教育。价值观教育是道德教育的核心部分,美国许多学者从理论研
理性的哲学的历史贯穿着非理性的潜流,非理性与理性作为人的精神的两翼,两者密不可分,纯粹的理性和非理性都是不存在的。探索无意识的黑暗世界,恰恰显示意识的强大光束;发掘
目的深入探究外科急腹症的最优诊断和鉴别诊断方式。方法对2011年2月~2013年2月之间参与的132例外科急腹症患者的诊断和鉴别进行回顾性分析。结果 132例外科急腹症通过诊断鉴
党的十六届五中全会明确提出了建设社会主义新农村的伟大历史任务,客观上要求建立相应的组织载体来承接具体的建设任务。从村级层面来讲,村级组织是联系村民与党政部门、农户
进入二十一世纪,世界各国的竞争日趋激烈,只有国民的整体素质提高了,一个国家的整体实力,综合国力才会提高。与发达国家相比,我国国民的科学素养仍处于十分落后的状况。当前