基于 RORI 指数的个体对策选择
在当今数字化时代,信息安全至关重要。面对各种安全威胁,如何选择最优的安全对策成为了关键问题。本文将介绍一种基于 RORI(Return On Response Investment)指数的个体对策选择方法,并通过移动货币转账服务(MMTS)的案例进行说明。
1. 对策评估
对策评估过程从选择列表中的第一个对策开始,并计算其 RORI 指数。将得到的 RORI 与默认值进行比较,默认 RORI 值设为零(因为未实施任何对策,RM 和 ARC 参数均为 0)。具体评估流程如下:
graph TD;
A[选择第一个对策] --> B[计算 RORI 指数];
B --> C{RORI 是否与默认值不同};
C -- 是 --> D{RORI 是否大于默认值};
D -- 是 --> E[该对策成为选定对策,覆盖默认 RORI 值];
D -- 否 --> F[检查下一个对策,默认 RORI 不变];
C -- 否 --> G{比较 ARC};
G -- ARC 不同 --> H[选择 ARC 最低的对策];
G -- ARC 相同 --> F;
E --> I{是否还有对策未评估};
F --> I;
H --> I;
I -- 是 --> A;
I -- 否 --> J[选择最后作为默认的对策];
- 如果计算得到的 RORI 与默认值不同,系统会检查当前 R
超级会员免费看
订阅专栏 解锁全文
4383

被折叠的 条评论
为什么被折叠?



