摘要:
文章通过对信息安全现状的分析,结合运维审计领域新的安全形势和业务需求,主要研究了运维安全审计系统未来的发展趋势,提出了下一代运维安全审计系统在安全治理、安全风险管理和法律法规遵从性三个方向的技术发展路线。为了解决目前运维安全管理体系中缺乏有效风险管理机制的问题,文章重点研究了下一代运维安全审计系统风险管理,包括风险识别、风险评估、风险感知等课题,提出了在各种场景和模型下基于CORAS框架的风险分析技术方法,以及利用贝叶斯定理初步探讨风险感知的实现机制。
中图分类号:
王海涛. 下一代运维安全审计系统研究与设计[J]. 信息网络安全, 2016, 16(6): 81-85.
Haitao WANG. Research and Design of the Next Generation of Operation Security Audit System[J]. Netinfo Security, 2016, 16(6): 81-85.