一种改进的信息安全风险计算方法
2007-06-25分类号:F062.5;F224
【部门】山东理工大学管理学院 山东理工大学管理学院 山东淄博255049 山东淄博255049
【摘要】信息安全风险评估是风险管理的基础,而风险计算又是风险评估的重要前提。目前,在风险计算中,还没有一种统一的标准和具体方法,针对这一情况,文章在分析了信息安全风险计算的几种常用方法的基础上,探索性的提出了一种改进的计算方法,该算法考虑了多个相关威胁发生时对资产造成的影响以及风险的两重性问题,即造成危害的同时也可能带来收益。最后举一算例加以说明。
【关键词】信息安全 风险计算 风险评估
【基金】山东省社科基金资助项目(06CJJ001);; 山东省教育厅人文社科项目
【所属期刊栏目】华东经济管理
文献传递