摘要

针对计算机系统的安全性事件,笔者从预防处理能力、应急处理能力和影响性等多个维度出发,提出了一种基于事件分析的安全度量方法,通过相关映射关系,简单快速地对各类信息安全事件进行定量、定性的度量分析,在宏观上对安全体系做出快速、高效的风险评估,抓住重点,及时发现存在的风险薄弱点,为后续开展信息系统安全体系建设工作提供依据并指明方向。