面向风险评估的关键系统识别

【摘要】 为有效识别关键业务系统并评估业务系统对全业务流程造成的安全风险和影响,提首先,建立业务流程关联树与业务流程关联网络,出一种全业务流程关键业务系统识别模型.其次,由评价属性矩阵与系统关联度矩阵构造关联评得到评价属性矩阵与系统关联度矩阵.价属性矩阵,改进优劣解距离法(techniquefororderpreferencebysimilaritytoanideal改进方法计算业务系统solution,TOPSIS)中加权方法和相对接近度计算方法,基于的重要性系数,进而识别全业务流程中关键业务系统最后,评估业务系统发生信息安全事件.时对全业务流程连续性的影响实验结果表明,该方法能够准确地识别出全业务流程中的关.键业务系统,有助于高效评估业务系统对全业务流程造成的影响