矩阵法
考试要求: 熟悉     
知识路径:  > 网络安全风险评估技术原理与应用  > 网络安全风险评估过程  > 网络安全风险计算与分析  > 网络安全风险分析  > 网络安全风险计算方法


 
       矩阵法是指通过构造一个二维矩阵,形成安全事件发生的可能性与安全事件的损失之间的二维关系。参照《信息安全技术信息安全风险评估规范》,以资产A1为例使用矩阵法来计算出网络安全风险值。基于矩阵法计算风险值的过程描述如下。
       (1)假设资产A1的风险值计算输入信息,具体如下:
       资产价值:A1=2。
       威胁发生频率:T1=2。
       脆弱性严重程度:脆弱性V1=2。
       (2)使用矩阵法计算的过程,具体如下:
       步骤一,计算安全事件发生的可能性。
       构建安全事件发生可能性矩阵,如下表所示。
       
       安全事件发生可能性矩阵
       根据威胁发生频率值和脆弱性严重程度值在矩阵中进行对照,确定安全事件发生的可能性值=6。
       步骤二,安全事件发生可能性等级划分。
       建立安全事件发生可能性等级划分表,对计算得到的安全事件发生可能性进行等级划分,如下表所示,对照确定安全事件发生可能性等级值=2。
       
       安全事件发生可能性等级划分
       步骤三,计算安全事件的损失。
       构建安全事件损失矩阵,如下表所示。
       
       安全事件损失矩阵
       根据资产价值和脆弱性严重程度值在矩阵中进行对照,确定安全事件损失值=5。
       步骤四,划分安全事件损失等级。
       建立安全事件损失等级划分表,对计算得到的安全事件损失值进行等级划分,如下表所示,对照确定安全事件损失等级值=1。
       
       安全事件损失等级划分
       步骤五,计算风险值。
       首先构建风险矩阵,如下表所示。然后,根据上面已经计算出的结果,即安全事件发生可能性等级值=2,安全事件损失等级值=1,对照风险矩阵表查询,确定安全事件风险值=6。
       
       风险矩阵
       步骤六,结果判定。
       首先建立风险等级划分表,如下表所示。然后,对照风险等级划分表查询,确定风险等级为2。
       
       风险等级划分
       步骤七,输出。
       根据计算得出资产A1的风险值=6,风险等级为2。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有