论文部分内容阅读
在信息安全风险评估的过程中,需要对信息系统存在的风险进行定量计算,信息安全风险评估准则《GB/T20984-2007信息安全风险评估规范》给出了风险值的一个宏观的形式化计算模型,在实际的工程应用过程中还需要采取不同的方法实现量化计算,本文将风险矩阵法引入信息安全风险评估,将定性的过程量化,并给出一个基于矩阵法进行风险值定量计算的实例。