当前最传统也最广泛的风险分析方法主要是基于知识(Knowledge-based)的分析方法、基于模型(Model-based)的分析方法、定量(Quantitative)分析和定性(Qualitative)分析以及定量和定性混合的分析方法。最近几年也出现了一些分析工具,按这些方法分析的结果同相应的风险分析标准和规范进行比较,它们共同的目标都是找出单位信息资产面临的风险及其影响,以及目前安全水平与单位安全需求之间的差距。

  1. 基于知识的分析方法
  基于知识的分析方法又称作经验方法,采用这种分析方法,风险分析团队不需要通过繁琐的流程和步骤,可节省大量精力、人员、时间和资源;只需通过特定途径收集相关信息,识别单位当前的资产、资产所存在的漏洞、组织的风险和当前采取的安全措施等信息,与特定的标准或最佳实践进行比较,从中找出不符合的地方,并按照标准或最佳实践推荐选择安全措施,最终达到降低和控制风险的目的。
基于知识的分析方法,最重要的还在于完整详细的收集和评估信息,主要方法一般是:
• 问卷调查;
• 会议讨论;
• 人员访谈;
• 对当前的策略和相关文档进行复查。

2. 基于模型的分析方法
  基于模型的评估可以分析出系统自身内部机制中存在的危险性因素,同时又可以发现系统与外界环境交互中的不正常和有害的行为,从而完成系统脆弱点和安全威胁的定性分析。由于目前没有非常完善的模型,因此这种方法较少使用。

  3. 定量分析方法
  定量分析就是对风险的程度用直观的数据表示出来。其主要思路是对构成风险的各个要素和潜在损失的程度赋予数值或货币金额,度量风险的所有要素(资产价值、弱点级别、脆弱性级别等)都被赋值,计算资产暴露程度、控制成本以及在风险管理流程中确定的所有其它值时,尽量具有相同的客观性,这样风险分析的整个过程和结果都可以被量化了。
  从理论上讲,通过定量分析可以对安全风险进行准确的定义和分级,但是这种方法也有一些固有的难以克服的明显缺点:定量分析所赋予的各种数据的准确性并不可靠,没有正式且严格的方法来有效计算资产和控制措施的价值,很多数据的赋予个人主观性较强;实施繁烦,工期很长。
  其次,使用定量分析的方法需要同单位各相关人员交流以了解并掌握其业务流程,这需要耗费大量的成本,大量的人力资源和时间来完成其全部周期,经常会出现员工对如何计算具体数值发生争论的情形,影响项目继续推行进展。从实际使用情况来看,单纯采用定量分析的案例并不多见。

  4. 定性分析方法
  定性分析方法是目前采用最为广泛的一种方法,它与定量风险分析的区别在于不需要对资产及各相关要素分配确定的数值,而是赋予一个相对值。通常通过问卷、面谈及研讨会的形式进行数据收集和风险分析,涉及各业务部门的人员,它带有一定的主观性,往往需要凭借专业咨询人员的经验和直觉,或者业界的标准和惯例,为风险各相关要素(资产价值,威胁,脆弱性等)的大小或高低程度定性分级,例如“高”、“中”、“低”三级等。通过这样的方法,对风险的各分析要素赋值后,我们可以定性的区分这些风险的严重等级,避免了复杂的赋值过程,简单且又易于操作。与定量分析相比较,定性分析的准确性稍好但精确度不细;定性分析消除了繁烦的容易引起争议的赋值,实施流程和工期大为降低,只是对相关咨询人员的经验和能力提出了更高的要求;定性分析过程相对较直观,定量分析基于客观;此外,定量分析的结果很直观,容易理解,而定性分析的结果则很难有统一的解释。
  当前最常用的分析方法一般都是定量和定性的混合方法,对一些可以明确赋予数值的要素直接赋予数值,对难于赋值的要素使用定性方法,这样不仅更清晰的分析了单位资产的风险情况,也极大简化了分析的过程,加快了分析进度。
  选择风险分析的方法和判断标准,应考虑行业自身特点,区别它们各自的关注点,灵活制定风险分析过程和分析方法。例如:对于金融行业来说,丢失数据风险的损失比短时间业务停顿的风险所带来的损失更为严重;而对于通讯行业来说,业务停顿风险带来的损失比少量数据丢失的风险更难以接受。

风险分析评估方法介绍相关推荐

  1. 最全面的推荐系统评估方法介绍

    推荐系统覆盖于生活中的各个方面,无论是电商购物,还是内容咨询,都离不开它的身影,作为一名推荐算法从业者,深知做好推荐系统的必要性,那么做好推荐系统的评估就显得至关重要了,其主要体现在: 推荐系统评估所 ...

  2. sklearn.metrics中的评估方法介绍(accuracy_score, recall_score, roc_curve, roc_auc_score, confusion_matrix)

    accuracy_score 分类准确率分数是指所有分类正确的百分比.分类准确率这一衡量分类器的标准比较容易理解,但是它不能告诉你响应值的潜在分布,并且它也不能告诉你分类器犯错的类型. 形式: skl ...

  3. 量化交易主流框架介绍

    量化交易主流框架介绍 talib talib的简称是Technical Analysis Library,主要功能是计算行情数据的技术分析指标 numpy 介绍:一个用python实现的科学计算包.包 ...

  4. 目前比较流行的Python量化开源框架汇总(交易+风险分析工具)

     注:点击框架名称通往Github talib talib的简称是Technical Analysis Library,主要功能是计算行情数据的技术分析指标 numpy 介绍:一个用python实现的 ...

  5. python处理数据的优势-Python 的优势在哪里?

    Python的优势在: 1.Python如今是主流语言:程序编写简洁快速 入门简单功能强大 语法表达优美易读 代码开发效率很高 Google开源机器学习框架:TensorFlow 开源社区主推学习框架 ...

  6. 学python好不好-26岁了,自学Python怎么样?

    数学与应用数学专业转行Python的话还是很有优势的.首先来了解一下Python的可就业方向有那些,找到方向后.了解重点学习的知识点,是比较有效率的学习方式. 一.Python就业方向 /> 来 ...

  7. 特征筛选(随机森林)

    参考:http://blog.csdn.net/zjuPeco/article/details/77371645?locationNum=7&fps=1 一般情况下,数据集的特征成百上千,因此 ...

  8. 主流的比较流行的Python量化开源框架

    talib talib的简称是Technical Analysis Library,主要功能是计算行情数据的技术分析指标 numpy 介绍:一个用python实现的科学计算包.包括:1.一个强大的N维 ...

  9. 机器学习训练建模、集成模型、模型评估等代码总结(2019.05.21更新)

    这篇博客总结一些有关机器学习的模型代码与评价指标,力求一针见血,复制粘贴即可食用,hhhhhh,不定期更新 代码中使用的案例是pandas构造的dataframe型的数据,变量名为 dataframe ...

最新文章

  1. Java异常处理和常用类
  2. LeetCode 1249. 移除无效的括号(栈+set / deque)
  3. MIP开发教程(三) 使用MIP-CLI工具调试组件
  4. Objective-C路成魔【11-多态性、动态类型和动态绑定】
  5. 京东商品信息及其价格爬虫
  6. 高级软考之——系统分析师思维导图(一)
  7. 草图大师:SketchUp 2019 for Mac
  8. “少年派”生命里的上帝与野兽
  9. swd只能下载一次第二次出现错误
  10. 跑动大数据的笔记本配置_大数据专业用什么样的笔记本合适?
  11. 1. HTML5+CSS3
  12. iOS硬编解码相关知识
  13. ffmpeg 音频解码二
  14. MySQL趋势与前景技术分享
  15. Opencv学习记录(三) —— 得到图像中目标物坐标的简单处理算法(望指正与补充)
  16. 企业即时通讯软件给企业带来的价值
  17. [ERP]ERP项目实施过程中的致命过失
  18. 比例导引 matlab,单步龙格库塔比例导引弹道计算matlab源程序
  19. html5 meter样式,css – Chrome中的HTML5 Meter样式
  20. 深度学习神经网络中的MASK机制

热门文章

  1. 仓库管理存在的问题及改进对策?
  2. 已入职今日头条,并附上8条面经
  3. uart串行口通信(一)
  4. MIPI DSI TO HDMI 1.4的桥接芯片 支持HDCP
  5. Viz World安装及使用体验
  6. delphi xe2 update4及crack下载
  7. 《Axure 流程图》
  8. 公务员报名时间及相关事宜
  9. 3000门徒内部训练绝密视频(泄密版)第1课:大数据最火爆语言Scala光速入门
  10. GPT-4加强版Copilot来了!动嘴就能编程,测试申请已开启,网友:程序员已死