【24h】

情報資産間の依存性を考慮した情報リスクセスメント法

机译:考虑信息资产之间依存关系的信息风险评估方法

获取原文
获取原文并翻译 | 示例
获取外文期刊封面目录资料

摘要

情報セキュリティマネジメントシステム(ISMS)では,情報リスクアセスメントの実施が最も重要であるが,これまでのところ,理論的なモデルの形で提案されているものは見あたらない.本論文は,情報資産間の関係をグラフで表現し,情報資産に与える脅威を確率モデルとしてとらえる方法について提案する.本手法は,多数のパラメータを要求するが,情報資産の追加や変更があっても情報リスクアセスメントの再実施コストが低く,また,変更によって影響を受ける情報資産の影響度合いも過不足無く表現できる点で,他の手法よりも優位である.
机译:在信息安全管理系统(ISMS)中,实施信息风险评估是最重要的,但是到目前为止,还没有以理论模型的形式提出建议。本文提出了一种在图中表达信息资产之间的关系并以概率模型来把握信息资产威胁的方法。尽管此方法需要大量参数,但是即使添加或更改了信息资产,重新实施信息风险评估的成本也很低,并且可以表达受变更影响的信息资产的影响程度而不会出现过多或不足的情况。在这方面,它优于其他方法。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号