一种信息安全风险的处理方法及装置
基本信息
申请号 | CN201911025965.5 | 申请日 | - |
公开(公告)号 | CN110750795A | 公开(公告)日 | 2020-02-04 |
申请公布号 | CN110750795A | 申请公布日 | 2020-02-04 |
分类号 | G06F21/57;G06Q10/06;H04L29/06 | 分类 | 计算;推算;计数; |
发明人 | 吴永飞;寿弘宇;金建新;杨青;常宗 | 申请(专利权)人 | 华夏银行股份有限公司 |
代理机构 | 北京集佳知识产权代理有限公司 | 代理人 | 华夏银行股份有限公司 |
地址 | 100005 北京市东城区建国门内大街22号华夏银行大厦 | ||
法律状态 | - |
摘要
摘要 | 本申请公开了一种信息安全风险的处理方法及装置,所述方法包括:查找关键资产值、威胁值与脆弱性值;根据所述关键资产值、威胁值与脆弱性值得到所述信息系统中各个层面的风险值;其中,所述信息系统的层面包括物理层面、网络层面、主机层面、应用层面、数据层面;将各个层面的风险值中的最大值、除所述最大值外剩余层面的风险值总和的对数值进行求和得到所述信息系统的总风险值;随着所述总风险值所在的阈值区间升高,采用更短的处理时限对所述信息系统的信息安全风险进行处理。根据信息系统的总风险值可以了解信息安全风险对信息系统的影响程度,有效作出决策用以保障信息安全。 |
