[发明专利]一种信息安全风险评估系统及方法在审

专利信息
申请号: 201810856858.6 申请日: 2018-07-31
公开(公告)号: CN109064018A 公开(公告)日: 2018-12-21
发明(设计)人: 吴涛;刘杰 申请(专利权)人: 郑州向心力通信技术股份有限公司
主分类号: G06Q10/06 分类号: G06Q10/06
代理公司: 北京酷爱智慧知识产权代理有限公司 11514 代理人: 刘坦
地址: 450000 河南省郑*** 国省代码: 河南;41
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开的信息安全风险评估系统,包括资产信息获取模块、风险因素识别模块、风险程度分析模块、风险等级评价模块和风险控制模块,风险因素识别模块用于识别出风险因素;风险程度分析模块用于根据已有安全措施分析信息、威胁源分析信息、威胁行为分析信息、脆弱性分析信息、资产价值分析信息和影响程度分析信息综合得到分析结果;风险等级评价模块用于根据风险评估算法库综合评价风险的等级得到风险评估报告;风险控制模块用于根据风险评估报告作出相应的风险控制措施。通过结合威胁源出现频率、脆弱性被利用性的严重程度和资产价值计算风险等级,评估全面,评估范围更广,能根据评估数据做出相应风险控制措施。
搜索关键词: 风险控制 程度分析 风险评估 风险因素 信息安全风险评估 等级评价 分析信息 威胁源 脆弱性分析 获取模块 价值分析 价值计算 评估数据 信息综合 行为分析 资产信息 综合评价 算法库 脆弱性 评估 安全措施 资产 威胁
【主权项】:
1.一种信息安全风险评估系统,其特征在于,包括资产信息获取模块、风险因素识别模块、风险程度分析模块、风险等级评价模块和风险控制模块,所述资产信息获取模块用于嵌套循环遍历待评估资产类型获取该类型的所有资产列表和风险等级阈值;所述风险因素识别模块用于根据信息系统的描述信息、分析信息和安全需求信息识别出需要保护的资产信息;根据威胁库识别出待评估资产面临的威胁得到面临的威胁信息;根据漏洞库识别出待评估资产存在的脆弱性得到存在的脆弱性信息;所述风险程度分析模块用于确认已有的安全措施得到已有安全措施分析信息;根据信息系统的分析信息和面临的威胁信息进行分析威胁源的动机和威胁行为的能力分别得到威胁源分析信息和威胁行为分析信息;根据信息系统的分析信息、面临的威胁信息和存在的脆弱性信息分析脆弱性的被利用性得到脆弱性分析信息;根据信息系统的分析信息和需要保护的资产信息分析资产的价值和影响程度得到资产价值分析信息和影响程度分析信息,综合各种分析信息得到分析结果;所述风险等级评价模块用于根据风险程度分析模块的分析结果生成风险评估等级列表,根据风险等级阈值综合评价信息系统的风险等级得到风险评估报告;所述风险控制模块用于根据信息系统的安全需求信息和风险评估报告作出相应的风险控制措施。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州向心力通信技术股份有限公司,未经郑州向心力通信技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201810856858.6/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top