Ontology-based Information Security Compliance Determination and Control Selection on the Example of ISO 27002

( 0 đánh giá )
Miễn phí

Phát triển phương pháp chuyển đổi mô tả điều khiển bảo mật từ ISO 27002 sang dạng hình thức có thể xử lý bằng máy.

  • Tích hợp vào ontology bảo mật lớn nhất hiện có (Fenz & Ekelhart, 2009) để làm nền tảng cho hệ thống hỗ trợ quyết định.
  • - Hệ thống cho phép tổ chức mô hình hóa tài sản, chính sách, biện pháp bảo mật và sử dụng reasoning engine để xác định trạng thái tuân thủ.
  • - Cung cấp công cụ trực quan hóa rủi ro, xác định các biện pháp còn thiếu và đề xuất danh mục tối ưu hóa chi phí để giảm rủi ro.
  • - Áp dụng thực tế tại một công ty công nghệ bảo mật ở Áo, cho kết quả khả quan về độ chính xác, khả năng mở rộng và hiệu quả chi phí.
  • - So sánh với các công cụ truyền thống (CRISAM, Ebios, GSTool), phương pháp ontology-based vượt trội về khả năng suy luận, mở rộng và tích hợp chuẩn bảo mật.
  • - Nhược điểm: yêu cầu khối lượng lớn công việc ban đầu để kiểm kê tài sản và cần chuyên gia để xây dựng mô tả hình thức cho các điều khiển bảo mật.