中文

基于组织业务目标的云安全风险管理框架

密码学与安全 2020-01-27 v1 网络与互联网体系结构

摘要

由于敏感数据外包给第三方,安全被认为是云计算(CC)的最高等级风险之一。此外,云模型的复杂性导致了大量异构安全控制必须被一致地管理。因此,无论云模型被保护得多么严密,组织仍持续遭受对CC信任的缺乏,并对其安全风险后果感到不确定。传统风险管理框架未考虑CC安全风险对组织业务目标的影响。在本文中,我们提出了一种新颖的云安全风险管理框架(CSRMF),帮助采用CC的组织识别、分析、评估和缓解其云平台中的安全风险。与传统风险管理框架不同,CSRMF由组织的业务目标驱动。它允许任何采用CC的组织意识到云安全风险,并依据高层业务目标调整其低层管理决策。本质上,其设计用于解决特定云安全风险对给定组织中业务目标的影响。因此,组织能够就采用CC技术进行成本-价值分析,并获得对云技术的适当置信水平。另一方面,云服务提供商(CSP)能够通过管理云相关风险提高生产力与盈利能力。所提框架已通过用例场景进行了验证与评估。

关键词

引用

@article{arxiv.2001.08993,
  title  = {A Framework for Cloud Security Risk Management Based on the Business Objectives of Organizations},
  author = {Ahmed E. Youssef},
  journal= {arXiv preprint arXiv:2001.08993},
  year   = {2020}
}