论文部分内容阅读
为合理反映信息系统的整体安全状况,考虑现有的只对某一单项资产进行评估的信息安全风险评估方法存在的不足,建立信息系统整体风险评估的指标体系。采用基于可拓关联度的多级模糊评价的方法,对风险等级采取相应的量化,定性定量地得出风险值和其所属的风险等级。实例验证结果表明,该方法可以挖掘单项资产风险点和各个安全层面的安全状况,实现了从整体角度把握信息系统安全性水平,便于进行风险管理。