[发明专利]面向业务流程的关键业务系统识别与风险评估方法有效

专利信息
申请号: 201910882155.5 申请日: 2019-09-18
公开(公告)号: CN110650043B 公开(公告)日: 2022-06-10
发明(设计)人: 杨宏宇;秦赓;谢丽霞 申请(专利权)人: 中国民航大学
主分类号: H04L41/142 分类号: H04L41/142;H04L41/147;H04L41/50;G06Q50/10
代理公司: 天津才智专利商标代理有限公司 12108 代理人: 庞学欣
地址: 300300 天*** 国省代码: 天津;12
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 面向 业务流程 关键 业务 系统 识别 风险 评估 方法
【权利要求书】:

1.一种面向业务流程的关键业务系统识别与风险评估方法,所述的面向业务流程的关键业务系统识别与风险评估方法包括按顺序进行的下列步骤:

1)关联建立:根据业务流程中业务系统的组成情况建立业务流程关联树与业务流程关联网络;

2)数据获取与处理:依据先验数据,并根据业务流程关联树与业务流程关联网络得到关联评价属性矩阵;

3)关键业务系统识别:对传统的TOPSIS方法中加权方法与相对接近度计算方法进行改进而得到TOPSIS改进方法,基于关联评价属性矩阵利用TOPSIS改进方法计算出业务系统的重要性系数,并根据业务系统的重要性系数的大小识别出关键业务系统;

4)业务系统分析:根据业务流程实际情况确定业务系统的价值等级与脆弱性等级,计算出每一业务系统性能下降值,然后结合每一业务系统的重要性系数利用定量分析法评估该业务系统发生信息安全事件时对业务流程造成的损失;

其特征在于:在步骤2)中,所述的依据先验数据,并根据业务流程关联树与业务流程关联网络得到关联评价属性矩阵的具体方法如下:

2.1)由专家根据以往的评估经验为业务系统中评价属性的影响因素进行评分,分值取值范围为[0,1]的实数;

2.2)设评价属性的影响因素的评分值S={Sijk};将各影响因素的评分值总和作为对应的评价属性的数值pij,使用式(1)将评价属性的数值pij转化到[0,1]之间,由所有转化后的评价属性的数值pij构成评价属性矩阵P:

其中,0≤pij≤1,i代表第i个业务系统,i={1,2,…,n},j代表第j个评价属性,j={1,2,…,m},k代表第k个评价属性的影响因素,k={1,2,…,q},pij代表第i个业务系统第j个评价属性的数值,Sijk代表第i个业务系统第j个评价属性中第k个影响因素的评分值;

2.3)由业务流程关联网络可知业务系统之间是否存在关联,将业务系统抽象为节点,若存在从节点i出发指向节点j的有向边,则表示节点i到节点j有关联;设tij表示节点i到节点j之间的关联关系,tij=0代表节点i到节点j无关联,tij=1代表节点i到节点j有关联,由此得到系统关联矩阵T;

2.4)根据业务流程关联网络,以节点作为边终点的次数之和称为节点的入度,节点作为边始点的次数之和称为节点的出度;设Ij为节点的入度,Oi为节点的出度;节点i的入度和出度之和与所有节点的入度和出度之和的比值作为节点i的关联度ai,取值范围为[0,1],根据系统关联矩阵T使用式(2)至(4)可得到节点的关联度ai,由所有节点的关联度ai构成系统关联度矩阵A:

2.5)由于业务流程中存在多个业务系统,且各个业务系统之间存在关联关系,将评价属性矩阵与系统关联度矩阵结合得出关联评价属性矩阵Z,用关联评价属性矩阵作为业务流程中业务系统的评价结果。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国民航大学,未经中国民航大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910882155.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top