可信赖属性、指标及云合规性分析
社会技术系统与可信赖性
社会技术系统(STS)处于人员、社会和组织的社会层面与技术层面以及这些社会结构所使用和依托的信息系统的交叉点。STS 理论的一个前提是,若独立优化系统的社会元素或技术元素,会增加系统内部不可预测的关系,尤其是那些可能对系统有害的关系。
信任可被视为降低社会复杂性的一种机制,而可信赖性则可被看作建立信任关系的驱动力。因此,确定有助于提升可信赖性的系统属性,有助于构建和优化 STS,从而在这些系统中实现更高的信任度。
为了识别这些有助于可信赖性的属性,我们进行了广泛的文献调查。在调查过程中,我们发现了一些软件属性,它们要么定义模糊,要么与信任的关系尚未得到充分研究。关于 STS 中的可信赖性,有几个重要问题值得关注:
1. 概念明确性 :在构建可靠的可信赖性度量之前,需要在 STS 背景下对可信赖性的概念进行严格的规范和定义。
2. 指标必要性 :为了能够实际运用可信赖性属性,需要有相应的指标来设定目标、衡量进展,并通过投资回报率(ROI)计算来确定最佳投资方案。虽然已经确定了有助于可信赖性的软件属性,但尚未找到能普遍适用的软件可信赖性指标,这需要进一步分析和研究。
3. 主观成分限制 :STS 中的可信赖性包含一定的主观成分,并且在一定程度上会一直存在。为了限制可信赖性指标的主观性,必须对指标的使用环境加以限制。
以下是关于安全类别中完整性指标的 GQM 应用示例:
| 目标 | 问题 | 指标 | 计算方式 | 描述 |
| — | — | —
超级会员免费看
订阅专栏 解锁全文
3065

被折叠的 条评论
为什么被折叠?



