使用GQM方法评估云存储安全性及组织云迁移安全治理
一、Goal - Question - Metric (GQM) 方法概述
GQM方法基于这样一个假设:一个组织若要进行有目的的度量,首先必须为自身及其项目明确目标,然后将这些目标与用于实际定义这些目标的数据相匹配,最后提供一个框架来根据既定目标解释数据。该范式认为所有的度量都应该以目标为导向,即收集度量数据需要有一定的理由和需求,并且每个收集的度量数据都要依据主要目标来表述。
GQM模型是一个层次结构,从目标开始,该目标需明确度量的目的、要度量的对象/问题以及度量的视角。它在三个层面上定义了一个度量模型:
1. 概念层面(目标) :为某个对象,出于一系列原因,相对于不同的价值模型,从不同的视角并针对特定领域来定义目标。
2. 操作层面(问题) :利用一组问题来定义研究对象的模型,然后针对该对象描述特定目标的评估或实现情况。
3. 定量层面(指标) :考虑到模型,为每个问题关联一组度量数据,以便以量化方式回答问题。
二、GQM方法的应用
安全需求实际上是一组描述系统安全目标属性的条件,如保密性、完整性、可用性、真实性和不可抵赖性等。这些需求考虑了组织政策、安全目标和安全策略。这里确定的安全需求是基于先前研究中识别出的云存储安全挑战和威胁所对应的安全目标。
根据相关研究,使用GQM构建安全度量(SM)有四个步骤:
1. 构建安全视角 :对于每个安全目标,需要定义与控制相关的安全上下文视角,这些控制由
超级会员免费看
订阅专栏 解锁全文
796

被折叠的 条评论
为什么被折叠?



