简易风险评估标准-PI矩阵.pdf

H

简易风险评估标准-PI矩阵

鉴于风险评估存在各种不同的标准,并没有统一的标准,有的标准用乘法,有的

标准用加法,其公式均比较复杂,实践中难以操作,但各种风险评估所采用的理

论依据则是相通的,参见下图:

图风险评估依据

在各种标准中,威胁(病毒、木马、蠕虫、天灾、人祸等)出现的频率、脆弱性

(漏洞、弱点等)的严重程度,并不能准确的量化,很大程度上来自评估人的经

验和主观感受,据此得出的可能性(即概率P)和损失(即影响I)同样存在准

确度不高的问题。在实际评估中,安全事件发生的可能性也

文档评论(0)

1亿VIP精品文档

相关文档