风险评估与安全测评发展趋势
上一节
下一节
1.风险评估与安全测评的综合化
信息系统安全测评将进一步将静态脆弱性分析与动态安全态势评估深度融合,以主动防御理论为基础,深入挖掘各层面的潜在安全漏洞,然后利用数学模型,结合智能化分析算法,对信息系统的安全脆弱性进行定量评估,从而完成安全态势指标的动态采集、识别、归并、融合及评估,籍此来提供信息系统的动态运行状况、安全态势的可视化表征,还可以预测信息系统安全的未来发展态势。
2.风险评估与安全测评的智能化
风险评估与安全测评应逐步向智能化的决策支持系统发展。
3.风险评估与安全测评的服务一体化
信息安全测评与信息安全服务(如信息系统全生命周期的安全咨询、体系规划、安全管理、应急响应等)将持续地深入融合,构建信息系统全生命周期的闭环保障体系,利用信息系统前期安全风险评估、安全测评及服务的相关数据,实现信息系统风险状况及发展态势的动态评估服务一体化,为整个信息系统 终安全保障体系的建立提供有力支持和指导。

