网络通信 频道

网络信息风险评估的常用方法剖析

  定性分析

  定性分析方法是目前采用最为广泛的一种方法,它带有很强的主观性,往往需要凭借分析者的经验和直觉,或者业界的标准和惯例,为风险管理诸要素(资产价值,威胁的可能性,弱点被利用的容易度,现有控制措施的效力等)的大小或高低程度定性分级,例如“高”、“中”、“低”三级。

  定性分析的操作方法可以多种多样,包括小组讨论(例如Delphi 方法)、检查列表(Checklist)、问卷(Questionnaire)、人员访谈(Interview)、调查(Survey)等。
  定性分析
  操作起来相对容易,但也可能因为操作者经验和直觉的偏差而使分析结果失准。
  与定量分析相比较,定性分析的准确性稍好但精确性不够,定量分析则相反;定性分析没有定量分析那样繁多的计算负担,但却要求分析者具备一定的经验和能力;定量分析依赖大量的统计数据,而定性分析没有这方面的要求;定性分析较为主观,定量分析基于客观;

  此外,定量分析的结果很直观,容易理解,而定性分析的结果则很难有统一的解释。
  组织可以根据具体的情况来选择定性或定量的分析方法。
 

0
相关文章