信息安全风险综合评价指标体系构建和评价方法

被引:9
作者
程建华
靖继鹏
机构
[1] 吉林大学管理学院
关键词
信息安全; 评价指标体系; 层次分析法; D-S证据理论;
D O I
暂无
中图分类号
G202 [信息处理技术];
学科分类号
050302 ;
摘要
信息安全风险评估是组织信息安全的基础和前提,是信息安全领域的前沿课题之一。本文参考国内外相关评价标准,从多层次、多角度构建一套全面反映信息安全风险的评价指标体系。文中分别用层次分析法确定风险评价指标权重,用不确定性推理方法D-S证据理论融合各专家的评价意见,整合后得出综合评价结果。本研究所提供的应用实例可供各组织信息安全风险评价实践参考。
引用
收藏
页码:65 / 69
页数:5
相关论文
共 9 条
[1]   基于贝叶斯网络的威胁识别 [J].
王朔 ;
周少平 ;
黄教民 .
计算机工程与设计, 2006, (18) :3442-3443+3446
[2]   贝叶斯网络模型在商业银行操作风险管理中的应用 [J].
温树海 .
商场现代化, 2005, (30) :395-395
[3]   网络安全多级模糊综合评价方法 [J].
黄丽民 ;
王华 .
辽宁工程技术大学学报, 2004, (04) :510-513
[4]   信息安全风险评估综述 [J].
冯登国 ;
张阳 ;
张玉清 .
通信学报 , 2004, (07) :10-18
[5]  
复杂系统因果图推理理论与算法研究[D]. 梁新元.重庆大学 2005
[6]  
基于因果图的不确定性推理理论及算法研究[D]. 王洪春.重庆大学 2005
[7]  
高速公路交通管理系统社会经济影响评价研究[D]. 朱泰英.吉林大学 2004
[8]  
多指标综合评价理论与方法问题研究[D]. 苏为华.厦门大学 2000
[9]  
信息安全风险评估方法与应用[M]. 清华大学出版社 , 范红,冯登国,吴亚非编著, 2006