網絡安全風險值的計算方法主要有以下幾種:
定性計算方法:定性計算方法是將風險評估中的資產、威脅、脆弱性等各要素的相關屬性進行主觀評估,然后再給出風險計算結果。例如,資產的保密性賦值評估為:很高、高、中等、低、很低;威脅的出現頻率賦值評估為:很高、高、中等、低、很低;脆弱性的嚴重程度賦值評估為:很高、高、中等、低、很低;定性計算方法給出的風險分析結果是:無關緊要、可接受、待觀察、不可接受。
定量計算方法:定量計算方法是將資產、威脅、脆弱性等量化為數據,然后再進行風險的量化計算,通常以經濟損失、影響范圍大小等進行呈現。但是實際上資產、威脅、脆弱性、安全事件損失難以用數據準確地量化,因而完全的定量計算方法不可行。定量計算方法的輸出結果是一個風險數值。
綜合計算方法:綜合計算方法結合定性和定量方法,將風險評估的資產、威脅、脆弱性、安全事件損失等各要素進行量化賦值,然后選用合適的計算方法進行風險計算。例如,脆弱性的嚴重程度量化賦值評估為: 5 (很高)、 4(高)、 3 (中等)、 2(低)、 1(很低) 綜合計算方法的輸出結果是一個風險數值,同時給出相應的定性結論。
回答所涉及的環境:聯想天逸510S、Windows 10。
網絡安全風險值的計算方法主要有以下幾種:
定性計算方法:定性計算方法是將風險評估中的資產、威脅、脆弱性等各要素的相關屬性進行主觀評估,然后再給出風險計算結果。例如,資產的保密性賦值評估為:很高、高、中等、低、很低;威脅的出現頻率賦值評估為:很高、高、中等、低、很低;脆弱性的嚴重程度賦值評估為:很高、高、中等、低、很低;定性計算方法給出的風險分析結果是:無關緊要、可接受、待觀察、不可接受。
定量計算方法:定量計算方法是將資產、威脅、脆弱性等量化為數據,然后再進行風險的量化計算,通常以經濟損失、影響范圍大小等進行呈現。但是實際上資產、威脅、脆弱性、安全事件損失難以用數據準確地量化,因而完全的定量計算方法不可行。定量計算方法的輸出結果是一個風險數值。
綜合計算方法:綜合計算方法結合定性和定量方法,將風險評估的資產、威脅、脆弱性、安全事件損失等各要素進行量化賦值,然后選用合適的計算方法進行風險計算。例如,脆弱性的嚴重程度量化賦值評估為: 5 (很高)、 4(高)、 3 (中等)、 2(低)、 1(很低) 綜合計算方法的輸出結果是一個風險數值,同時給出相應的定性結論。
回答所涉及的環境:聯想天逸510S、Windows 10。