[发明专利]一种信息安全风险评估系统及方法在审
申请号: | 201810856858.6 | 申请日: | 2018-07-31 |
公开(公告)号: | CN109064018A | 公开(公告)日: | 2018-12-21 |
发明(设计)人: | 吴涛;刘杰 | 申请(专利权)人: | 郑州向心力通信技术股份有限公司 |
主分类号: | G06Q10/06 | 分类号: | G06Q10/06 |
代理公司: | 北京酷爱智慧知识产权代理有限公司 11514 | 代理人: | 刘坦 |
地址: | 450000 河南省郑*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开的信息安全风险评估系统,包括资产信息获取模块、风险因素识别模块、风险程度分析模块、风险等级评价模块和风险控制模块,风险因素识别模块用于识别出风险因素;风险程度分析模块用于根据已有安全措施分析信息、威胁源分析信息、威胁行为分析信息、脆弱性分析信息、资产价值分析信息和影响程度分析信息综合得到分析结果;风险等级评价模块用于根据风险评估算法库综合评价风险的等级得到风险评估报告;风险控制模块用于根据风险评估报告作出相应的风险控制措施。通过结合威胁源出现频率、脆弱性被利用性的严重程度和资产价值计算风险等级,评估全面,评估范围更广,能根据评估数据做出相应风险控制措施。 | ||
搜索关键词: | 风险控制 程度分析 风险评估 风险因素 信息安全风险评估 等级评价 分析信息 威胁源 脆弱性分析 获取模块 价值分析 价值计算 评估数据 信息综合 行为分析 资产信息 综合评价 算法库 脆弱性 评估 安全措施 资产 威胁 | ||
【主权项】:
1.一种信息安全风险评估系统,其特征在于,包括资产信息获取模块、风险因素识别模块、风险程度分析模块、风险等级评价模块和风险控制模块,所述资产信息获取模块用于嵌套循环遍历待评估资产类型获取该类型的所有资产列表和风险等级阈值;所述风险因素识别模块用于根据信息系统的描述信息、分析信息和安全需求信息识别出需要保护的资产信息;根据威胁库识别出待评估资产面临的威胁得到面临的威胁信息;根据漏洞库识别出待评估资产存在的脆弱性得到存在的脆弱性信息;所述风险程度分析模块用于确认已有的安全措施得到已有安全措施分析信息;根据信息系统的分析信息和面临的威胁信息进行分析威胁源的动机和威胁行为的能力分别得到威胁源分析信息和威胁行为分析信息;根据信息系统的分析信息、面临的威胁信息和存在的脆弱性信息分析脆弱性的被利用性得到脆弱性分析信息;根据信息系统的分析信息和需要保护的资产信息分析资产的价值和影响程度得到资产价值分析信息和影响程度分析信息,综合各种分析信息得到分析结果;所述风险等级评价模块用于根据风险程度分析模块的分析结果生成风险评估等级列表,根据风险等级阈值综合评价信息系统的风险等级得到风险评估报告;所述风险控制模块用于根据信息系统的安全需求信息和风险评估报告作出相应的风险控制措施。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州向心力通信技术股份有限公司,未经郑州向心力通信技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810856858.6/,转载请声明来源钻瓜专利网。
- 同类专利
- 专利分类
G06 计算;推算;计数
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理