[發(fā)明專利]信息系統(tǒng)資產(chǎn)風(fēng)險評估方法及其裝置和存儲介質(zhì)在審
| 申請?zhí)枺?/td> | 202110968160.5 | 申請日: | 2021-08-23 |
| 公開(公告)號: | CN113822532A | 公開(公告)日: | 2021-12-21 |
| 發(fā)明(設(shè)計)人: | 馬越;孫文龍;李思鑒;伍少成;劉濤 | 申請(專利權(quán))人: | 深圳供電局有限公司 |
| 主分類號: | G06Q10/06 | 分類號: | G06Q10/06;G06Q10/10 |
| 代理公司: | 廣州華進聯(lián)合專利商標(biāo)代理有限公司 44224 | 代理人: | 袁武 |
| 地址: | 518001 廣東省深圳市*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 信息系統(tǒng) 資產(chǎn) 風(fēng)險 評估 方法 及其 裝置 存儲 介質(zhì) | ||
本申請涉及一種信息系統(tǒng)資產(chǎn)風(fēng)險評估方法及其裝置和存儲介質(zhì)。所述信息系統(tǒng)資產(chǎn)風(fēng)險評估方法包括:獲取與資產(chǎn)相對應(yīng)的多個安全因子的實時數(shù)據(jù);根據(jù)實時數(shù)據(jù)和預(yù)設(shè)模型,確定各安全因子的風(fēng)險等級,生成并發(fā)送攜帶各安全因子的風(fēng)險等級的第一審核提醒消息給專家;接收專家響應(yīng)于第一審核提醒消息對各安全因子的風(fēng)險等級的審核報告,并作為當(dāng)前資產(chǎn)的評估結(jié)果;重復(fù)執(zhí)行獲取與資產(chǎn)相對應(yīng)的多個安全因子的實時數(shù)據(jù)步驟,以獲取多個資產(chǎn)的評估結(jié)果,直至對信息系統(tǒng)中的所有資產(chǎn)評估完畢,并輸出評估結(jié)果。通過人機共同評估的方式,保證了風(fēng)險評估結(jié)果的準(zhǔn)確性和實時有效性,為信息系統(tǒng)風(fēng)險控制提供了可靠依據(jù)。
技術(shù)領(lǐng)域
本申請涉及信息安全技術(shù)領(lǐng)域,特別是涉及一種信息系統(tǒng)資產(chǎn)風(fēng)險評估方法及其裝置和存儲介質(zhì)。
背景技術(shù)
隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,信息系統(tǒng)及相關(guān)產(chǎn)品大量部署于各行各業(yè),信息系統(tǒng)所面臨的安全問題成為行業(yè)內(nèi)重點關(guān)注的問題。
為了對信息系統(tǒng)進行風(fēng)險評估,自從上世紀(jì)六十年代,專家們開始研究各種基于模型和知識的、定量等風(fēng)險分析方法。定量的主要包括因子分析法、聚類分析法、時序模型、回歸模型、決策樹法等。定量分析法的風(fēng)險評估結(jié)果直觀,但有時為了量化風(fēng)險值,使得復(fù)雜問題簡單化,導(dǎo)致風(fēng)險評估的準(zhǔn)確性下降,甚至被誤解。
發(fā)明內(nèi)容
基于此,有必要針對上述技術(shù)問題,提供一種能夠提高更顯評估準(zhǔn)確性的信息系統(tǒng)資產(chǎn)風(fēng)險評估方法及其裝置和存儲介質(zhì)。
一種信息系統(tǒng)資產(chǎn)風(fēng)險的評估方法,包括:
獲取與資產(chǎn)相對應(yīng)的多個安全因子的實時數(shù)據(jù);
根據(jù)實時數(shù)據(jù)和預(yù)設(shè)模型,確定各安全因子的風(fēng)險等級,生成并發(fā)送攜帶各安全因子的風(fēng)險等級的第一審核提醒消息給專家;
接收專家響應(yīng)于第一審核提醒消息對各安全因子的風(fēng)險等級的審核報告,并作為當(dāng)前資產(chǎn)的評估結(jié)果;
重復(fù)執(zhí)行獲取與資產(chǎn)相對應(yīng)的多個安全因子的實時數(shù)據(jù)步驟,以獲取多個資產(chǎn)的評估結(jié)果,直至對信息系統(tǒng)中的所有資產(chǎn)評估完畢,并輸出評估結(jié)果。
在其中一個實施例子中,獲取與資產(chǎn)相對應(yīng)的多個安全因子的實時數(shù)據(jù)前,還包括:
根據(jù)預(yù)設(shè)的安全因子信息創(chuàng)建模糊安全風(fēng)險矩陣和S型隸屬函數(shù),并將當(dāng)前的模糊安全風(fēng)險矩陣和S型隸屬函數(shù)作為預(yù)設(shè)模型。
在其中一個實施例子中,根據(jù)實時數(shù)據(jù)和預(yù)設(shè)模型,確定各安全因子的風(fēng)險等級前,還包括:
為各安全因子配置一一對應(yīng)的初始風(fēng)險等級和初始權(quán)重值;
根據(jù)實時數(shù)據(jù)和預(yù)設(shè)模型,確定各安全因子的風(fēng)險等級還包括:
根據(jù)各安全因子的實時數(shù)據(jù)以及S型隸屬函數(shù)計算出各安全因子的發(fā)生概率;
根據(jù)各安全因子的實時數(shù)據(jù)和初始權(quán)重值獲取各安全因子一一對應(yīng)的再分配權(quán)重值,并根據(jù)再分配權(quán)重值獲取威脅嚴(yán)重程度;
根據(jù)發(fā)生概率和威脅的嚴(yán)重程度更新模糊安全風(fēng)險矩陣,以獲取更新后的安全風(fēng)險矩陣;
根據(jù)各安全因子的更新后的安全風(fēng)險矩陣獲取各安全因子的風(fēng)險等級。
在其中一個實施例子中,創(chuàng)建模糊安全風(fēng)險矩陣前,還包括:
接收專家定義的各預(yù)設(shè)安全因子的初始發(fā)生概率和初始威脅的嚴(yán)重程度;
創(chuàng)建模糊安全風(fēng)險矩陣,包括:
根據(jù)初始發(fā)生概率和初始威脅的嚴(yán)重程度創(chuàng)建各安全因子的模糊安全風(fēng)險矩陣。
在其中一個實施例子中,根據(jù)預(yù)設(shè)的安全因子信息前,還包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳供電局有限公司,未經(jīng)深圳供電局有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110968160.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的處理系統(tǒng)或方法
G06Q10-00 行政;管理
G06Q10-02 .預(yù)定,例如用于門票、服務(wù)或事件的
G06Q10-04 .預(yù)測或優(yōu)化,例如線性規(guī)劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規(guī)劃、調(diào)度或分配時間、人員或機器資源;企業(yè)規(guī)劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理
- 基于角色模擬信息系統(tǒng)開發(fā)工廠實驗方法
- 對信息系統(tǒng)進行安全性識別的方法及裝置
- 基于角色模擬信息系統(tǒng)開發(fā)工廠實驗方法
- 一種基于大數(shù)據(jù)的信息系統(tǒng)風(fēng)險預(yù)警模型構(gòu)建方法
- 一種基于移動終端的身份鑒別方法及系統(tǒng)
- 一種信息系統(tǒng)告警方法和裝置
- 一種基于總線形式的醫(yī)院信息集成方法
- 一種雙內(nèi)核瀏覽器方法和雙內(nèi)核瀏覽器
- 信息系統(tǒng)互聯(lián)方法及互聯(lián)裝置、鼠標(biāo)及電子設(shè)備
- 一種基于一二次劃分的信息系統(tǒng)可靠性提升方法
- 一種帳戶信息資產(chǎn)管理系統(tǒng)及其方法
- 基于物聯(lián)網(wǎng)的醫(yī)院固定資產(chǎn)管理系統(tǒng)
- 區(qū)塊鏈資產(chǎn)管理方法及裝置
- 將托管登記的鏈下資產(chǎn)發(fā)布為鏈上數(shù)字資產(chǎn)的系統(tǒng)和方法
- 基于區(qū)塊鏈的資產(chǎn)溯源方法及裝置、電子設(shè)備
- 基于區(qū)塊鏈的資產(chǎn)處理方法、裝置、設(shè)備及存儲介質(zhì)
- 基于區(qū)塊鏈的資產(chǎn)管理方法、裝置及電子設(shè)備
- 基于區(qū)塊鏈的資產(chǎn)管理方法、裝置及電子設(shè)備
- 數(shù)據(jù)處理的方法、裝置、設(shè)備、存儲介質(zhì)及程序產(chǎn)品
- 區(qū)塊鏈資產(chǎn)檢測錄入評估系統(tǒng)
- 風(fēng)險監(jiān)視裝置、風(fēng)險監(jiān)視系統(tǒng)、風(fēng)險監(jiān)視方法
- 風(fēng)險控制方法及風(fēng)險控制裝置
- 風(fēng)險分層
- 風(fēng)險分層
- 風(fēng)險判定裝置、風(fēng)險判定方法以及風(fēng)險判定程序
- 風(fēng)險評價系統(tǒng)以及風(fēng)險評價方法
- 風(fēng)險管理裝置、風(fēng)險管理方法以及風(fēng)險管理程序
- 風(fēng)險測算方法和風(fēng)險測算系統(tǒng)
- 風(fēng)險評估方法及風(fēng)險評估裝置
- 風(fēng)險評估方法及風(fēng)險評估裝置





