中文

信息安全的多准则评估与敏感性分析

计算机与社会 2015-06-17 v1 密码学与安全

摘要

信息安全在近期的信息社会中扮演着重要角色。针对信息资产的网络攻击数量和影响日益增加,使得管理者越来越意识到对信息的攻击实际上就是对组织本身的攻击。不幸的是,目前尚未明确定义适用于管理层的信息安全评估特定模型。本研究提出了一种基于三元层次分析法(Ternary Analytic Hierarchy Process, T-AHP)的决策分析模型,旨在协助负责制定信息安全相关战略评估的管理者。此外,通过应用敏感性分析并采用多种“假设”(what-if)情景来扩展我们的分析,以衡量最终评估的一致性。最后,我们得出结论:敏感性分析结果表明,管理者所做的最终评估具有显著的一致性。

关键词

引用

@article{arxiv.1310.3312,
  title  = {Multicriteria Evaluation and Sensitivity Analysis on Information Security},
  author = {Irfan Syamsuddin},
  journal= {arXiv preprint arXiv:1310.3312},
  year   = {2015}
}