论文部分内容阅读
传统的信息系统安全管理一般都是采取事后控制的管理方式,即在系统发生安全问题之后根据具体情况采取相应的防护和补救措施,一般都是以暂时性解决问题为任务完成标志,具有被动、盲目、收效微、投资大等缺点,因此必须要做出改变.本文介绍了信息系统风险安全度量的含义,并讨论了信息系统安全管理度量的方法.