论文部分内容阅读
为了在风险评估过程中更全面地考虑关键资产、威胁、脆弱性和控制措施等要素之间的关系,更贴切地得到最终风险排序结果,根据当前国家信息安全风险评估相关规范标准,提出一种基于场景校验的风险评估算法。算法中,通过在常规的风险评估算法模型中先后引入了两次不同的场景校正因子s1和s2,应对不同项目场景中各要素之间关系复杂多变的特点进行了控制,从而使得到的风险排序结果能够更为准确地展现实际的风险情况。