An Approach to Perform Quantitative Information Security Risk Assessment in IT Landscapes
スポンサーリンク
概要
- 論文の詳細を見る
The purpose of this paper is to propose a quantitative approach for the effective and efficient assessment of risks related to information security. Though there are already several other approaches proposed to measure information security (IS) related risk, they are either inapplicable to real enterprises' IT landscapes or are of a qualitative nature, i.e. based on subjective decisions of the implementation team and thus could suffer from a significant degree of speculation. In contrast, our approach is based on objective statistical data, provides quantitative results and can be easily applied to any enterprise of any industry or any non-profit organization. An example of the application of the proposed approach to a real enterprise is also provided. The only prerequisite for the proposed methodology is a sufficient amount of incidents statistics collected under conditions described later in this paper. The reason for such research is that performing of IS related risk assessment is one of the procedures required to manage information security. And the process of IS management has recently become one of the highest concerns for most organizations and enterprises. It is caused not only by the growth of hackers' activity but also because of increasing legal requirements and compliance issues.
- Information and Media Technologies 編集運営会議の論文
著者
-
Okamoto Eiji
University Of Tsukuba
-
Romanov Anton
University Of Tsukuba
-
Tsubaki Hiroe
The Institute Of Statistical Mathematics
関連論文
- 特集「定量的リスク科学」にあたって
- 潜在要因の影響を考慮した水質計測の因果モデリング
- 「IT経営度」の開発と日本企業の実態分析
- 日本企業のIT経営に関する因果構造 : ITによる経営価値創造メカニズムの解明
- C-5 為替レートに整合する通貨価値の推定手法(マクロ経済と企業の統計分析)(2003年度統計関連学会連合大会記録(日本統計学会第71回大会))
- 3-6 CAEの要素技術の融合と発展 : スケジューリング問題へのアプローチ(4.研究発表会の要旨,(社)日本品質管理学会 第80回研究発表会)
- 4-7 自動車開発設計の高品質保証"Total Intelligence CAE Management Model"の研究 : 拡大計画研究会「シミュレーションとSQC」4分科会中間報告(2)(3. 研究発表会の要旨, (社)日本品質管理学会 第35回年次大会)
- An Approach to Perform Quantitative Information Security Risk Assessment in IT Landscapes
- 3-5 CAE数値シミュレーションの信頼度に関する一考察 : ウレタン発泡成型シミュレータを例として(4.研究発表会の要旨,(社)日本品質管理学会 第80回研究発表会)
- Web版ニューラルネットワークと線形回帰分析のハイブリッド解析法によるデータ解析法 : 英国におけるビル価格指数決定モデル
- クオリティ活動写真 定量的リスク科学創生をめざして--統計数理研究所・リスク解析戦略研究センターとリスク研究ネットワークの活動
- WG2報告/中小企業におけるマネジメントシステムの方向性 (特別企画 環境ISOの自律的スパイラルアップ--EMSを本業で展開しよう)
- 発見・選択・検証の架橋(定量的リスク科学)
- パネルディスカッション 環境ISOの有効活用と活動の見える化--事例研究 (環境ISOの有効活用と活動の見える化--事例研究)
- 経営プロフェッショナル教育の質保証 : わが国ビジネススクールの試み(実務に役立つSQCの再普及)
- パネルディスカッション 環境ISOの有効活用と活動の見える化に向けて (環境ISOの有効活用と活動の見える化に向けて)
- 自動車開発設計プロセスの刷新への統計科学の有効性(自動車産業における数値シミュレーションに必要な設計品質保証体系の理念的研究 報告(2),シミュレーションにおけるSQCの貢献-シミュレーションとSQC研究会の成果をもとに)
- シミュレーションにおけるSQCの貢献 : シミュレーションとSQC研究会の成果をもとに(シミュレーションにおけるSQCの貢献-シミュレーションとSQC研究会の成果をもとに)
- 環境経営プロフェッショナルのデザイン (創立45周年記念号 「環境」の時代--産業界の魁として)
- 人事評定者訓練における評定誤差結果のフィードバック効果 : 人事評価における評定誤差分析モデル(第2報)
- ニューラルネットワークによる水産資源解析 : CPUE予測と要因分析の試み
- 消費者の価値観とリテール金融商品選好
- トレンド予測に基づく天候デリバティブの価格付けと事業リスクヘッジ (特集 統計科学とリスク解析)
- 「特集 統計科学とリスク解析」について--リスク解析の価値依存性とプロフェッショナルの役割 (特集 統計科学とリスク解析)
- 実学としての統計科学 (特集・今に生きる「実学」)
- 3-1 拡大計画研究会「シミュレーションとSQC」中間報告 : 研究方針と統計理論的検討(4. 研究発表会の要旨, (社)日本品質管理学会 第77回研究発表会)
- パネルディスカッション 情報開示--環境ISOの信頼性向上のために (情報開示--環境ISOの信頼性向上のために)
- 2A-2 An Application of Web-based Hybrid Approach of Neural Networks and the Linear Regression Model to the Water Supply forecast in Tokyo District 23
- A Hedonic Pricing Model of Building Costs using the Hybrid Approach to Neural Networks and Linear Regression
- 筑波大学の新ビジネススクール : デザインから誕生までを振り返る
- 5-3 ISO14001における審査満足度の規定要因に関する研究((社)日本品質管理学会第33回年次大会)
- Factor Analysis of Drug Supply Time Series at Pharmacies
- 横断型基幹科学技術研究団体連合の諸活動(横幹連合)(V.2001年から2010年における新たな活動,(社)日本品質管理学会のあゆみ(2001年から2010年まで)-グローバリゼーションを見据えたモノづくりと人づくり-)
- 日本品質管理学会の40年と将来(II.40周年記念事業について,(社)日本品質管理学会のあゆみ(2001年から2010年まで)-グローバリゼーションを見据えたモノづくりと人づくり-)
- 格付けデータの比例性と線形性の検証 : 隣接カテゴリーロジットモデルによる分析
- Proposal for New E-cash System Using Message Recovery Signature (特集 情報セキュリティの理論と応用)
- Some Efficient Algorithms for the Final Exponentiation of ηT Pairing
- 検証的試験における施設数
- 5-2 品質管理関連標準化ニーズ調査速報 : JSQC標準委員会調査報告((社)日本品質管理学会第33回年次大会)
- IT時代の統計教育 : 統計科学の目的と機能の理解に向けて(
- IT 時代の統計教育 : 統計科学の目的と機能の理解に向けて
- 電気・電子機器の環境分野に関する国際規格適正化調査報告
- Forecasting of Information Security Related Incidents: Amount of Spam Messages as a Case Study
- Special Section on Discrete Mathematics and Its Applications
- 田口玄一先生を悼む : 技術を超える技術を求めた生涯(追悼文)
- An Approach to Perform Quantitative Information Security Risk Assessment in IT Landscapes
- Detection of Unexpected Services and Communication Paths in Networked Systems
- Detection of Unexpected Services and Communication Paths in Networked Systems