论文部分内容阅读
本文首先介绍了信息安全风险管理过程,然后对失效模式及效果/危害程度分析方法(FMECA),危害及可操作性研究分析方法(HazOp),Markov分析法和故障树分析法(FTA)等传统风险分析方法进行了简单介绍,在分析上述风险分析方法的优缺点以及信息安全风险管理过程本身特征的基础上,提出了一种在信息安全风险管理过程中综合使用上述各种方法的思路。