[发明专利]一种增量风险评估的软件方法及系统有效
申请号: | 201110292775.7 | 申请日: | 2011-09-30 |
公开(公告)号: | CN102360485A | 公开(公告)日: | 2012-02-22 |
发明(设计)人: | 徐晖;王甜;魏理豪;陈军;朱奕;李一兵;黄敬志 | 申请(专利权)人: | 广东电网公司信息中心 |
主分类号: | G06Q40/00 | 分类号: | G06Q40/00 |
代理公司: | 深圳市君胜知识产权代理事务所 44268 | 代理人: | 王永文;杨宏 |
地址: | 510600 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 增量 风险 评估 软件 方法 系统 | ||
1.一种增量风险评估的软件方法,其特征在于,包括步骤:
A、获取资产评估信息数据,将获取的资产评估信息数据与之前的资产评估信息数据进行比较判断,判断是前次风险评估,还是增量风险评估,并相应标记不同参数;其中,标记参数为:如果是新增资产状态的风险评估,风险评估状态参数取值是0;如果是在前次风险评估完成的,则风险评估状态参数被赋予值为1;
B、对获取的资产评估信息数据进行威胁和脆弱性识别,根据资产的状态来判断是否需要启动新的威胁和脆弱性识别动作;当获取到风险评估状态参数取值是0时,则判断该资产状态为新增加的,进行新的威胁和脆弱性识别;当获取到风险评估状态参数取值是1时,则判断该资产状态为以前的,则自动地把原来威胁和脆弱性识别结果的威胁列表和脆弱性列表输出;
C、根据资产的状态自动判断是否需要启动新的风险分析:当获取到风险评估状态参数取值是0时,则判断该资产状态为新增加的,则进行新的风险分析;当获取到风险评估状态参数取值是1时,则判断该资产状态为以前的,则自动地把原来的分析结果风险列表输出;
D、根据资产状态自动的判断是否需要识别新的风险控制措施:当获取到风险评估状态参数取值是0时,则判断该资产状态为新增加的,则自动采用新的控制措施;当获取到风险评估状态参数取值是1时,则判断该资产状态为以前的,则自动地把原来的风险控制措施输出。
2.根据权利要求1所述的增量风险评估的软件方法,其特征在于,所述步骤A还包括:如果是本次风险评估新增加的,则自动标记资产状态为新增加的,并对风险评估状态参数取值为0;如果是本次风险评估不再存在的,则从资产列表中删除。
3.根据权利要求1所述的增量风险评估的软件方法,其特征在于,所述步骤B中的脆弱性识别是对系统中涉及的重要资产中被对应威胁利用的脆弱性进行识别,并对其等级进行评估,形成脆弱性识别表;
威胁识别是对系统中涉及的重要资产中遇到的威胁进行识别,并对其等级进行评估,形成威胁识别表。
4.根据权利要求1所述的增量风险评估的软件方法,其特征在于,所述步骤C中的风险分析具体包括:风险分析对每个资产信息数据,利用已经获得的威胁列表和脆弱性列表,进行风险值计算、区分和确认风险等级因素。
5.根据权利要求1所述的增量风险评估的软件方法,其特征在于,所述步骤D中的如果资产状态为新增加的,则自动采用新的控制措施具体的包括:当检测到一个新资产数据库系统的脆弱性是密码强度不够,则措施是增加密码的强度。
6.根据权利要求1所述的增量风险评估的软件方法,其特征在于,所述增量风险评估为:建立在原来已作的风险评估基础之上的第二次或者多次进行风险评估。
7.一种增量风险评估的系统,其特征在于,包括:
比较判断模块,用于获取资产评估信息数据,将获取的资产评估信息数据与之前的资产评估信息数据进行比较判断,判断是前次风险评估,还是增量风险评估,并相应标记不同参数;其中,标记参数为:如果是新增资产状态的风险评估,风险评估状态参数取值是0;在前次风险评估完成的时候,风险评估状态参数被赋予值为1;
威胁和脆弱性识别数据处理模块,用于对获取的资产评估信息数据进行威胁和脆弱性识别,根据资产的状态来判断是否需要启动新的威胁和脆弱性识别动作;当获取到风险评估状态参数取值是0时,则判断该资产状态为新增加的,进行新的威胁和脆弱性识别;当获取到风险评估状态参数取值是1时,则判断该资产状态为以前的,则自动地把原来威胁和脆弱性识别结果的威胁列表和脆弱性列表输出;
风险分析数据处理模块,用于根据资产的状态自动判断是否需要启动新的风险分析:当获取到风险评估状态参数取值是0时,则判断该资产状态为新增加的,则进行新的风险分析;当获取到风险评估状态参数取值是1时,则判断该资产状态为以前的,则自动地把原来的分析结果风险列表输出;
风险控制措施数据处理模块,用于根据资产状态自动的判断是否需要识别新的风险控制措施:当获取到风险评估状态参数取值是0时,则判断该资产状态为新增加的,则自动采用新的控制措施;当获取到风险评估状态参数取值是1时,则判断该资产状态为以前的,则自动地把原来的风险控制措施输出。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东电网公司信息中心,未经广东电网公司信息中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110292775.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:大功率环形变压器
- 下一篇:一种基于视频流的人脸识别方法及系统