Skip to main content

2019 | OriginalPaper | Buchkapitel

Functional Specification to Support Security Risk Assessment of Large Systems

verfasst von : Neila Rjaibi, Latifa Ben Arfa Rabai

Erschienen in: Software Engineering and Algorithms in Intelligent Systems

Verlag: Springer International Publishing

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Abstract

Measuring the security of organizations is needed to obtain security evidence. We believe that common security identification and quantification related to system’s functionalities can be extended to be used in other systems. Security measurements are common at the business process layer. This paper supports the development of security metrics according to each function of a related system. An elementary metric quantify risk by system’s function. This leads to improve security risk analysis and communication for decision making.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Literatur
1.
Zurück zum Zitat Jansen, W.A.: NIST IR 7564: Directions in security metrics research. National Institute of Standards and Technology, US Department of Commerce, Gaithersburg (2009) Jansen, W.A.: NIST IR 7564: Directions in security metrics research. National Institute of Standards and Technology, US Department of Commerce, Gaithersburg (2009)
2.
Zurück zum Zitat Wang, L., Singhal, A., Jajodia, S.: Toward measuring network security using attack graphs. In: Proceedings of the 2007 ACM Workshop on Quality of Protection, pp. 49–54. ACM (2007) Wang, L., Singhal, A., Jajodia, S.: Toward measuring network security using attack graphs. In: Proceedings of the 2007 ACM Workshop on Quality of Protection, pp. 49–54. ACM (2007)
3.
Zurück zum Zitat Final Report of Task Group IST-049, Improving Common Security Risk Analysis (2008) Final Report of Task Group IST-049, Improving Common Security Risk Analysis (2008)
4.
Zurück zum Zitat Chen, Y., He, W.: Security risks and protection in online learning: a survey. Int. Rev. Res. Open Distrib. Learn. 14(5) (2013) Chen, Y., He, W.: Security risks and protection in online learning: a survey. Int. Rev. Res. Open Distrib. Learn. 14(5) (2013)
5.
Zurück zum Zitat MohdAlwi, N.H., Fan, I.S.: Threats analysis for e-learning. Int. J. Technol. Enhanced Learn. 2(4), 358–371 (2010)CrossRef MohdAlwi, N.H., Fan, I.S.: Threats analysis for e-learning. Int. J. Technol. Enhanced Learn. 2(4), 358–371 (2010)CrossRef
6.
Zurück zum Zitat Rjaibi, N., Rabai, L.B.A.: Expansion and practical implementation of the MFC cybersecurity model via a novel security requirements taxonomy. Int. J. Secure Softw. Eng. (IJSSE) 6(4), 32–51 (2015)CrossRef Rjaibi, N., Rabai, L.B.A.: Expansion and practical implementation of the MFC cybersecurity model via a novel security requirements taxonomy. Int. J. Secure Softw. Eng. (IJSSE) 6(4), 32–51 (2015)CrossRef
7.
Zurück zum Zitat Rjaibi, N., Rabai, L.B.A.: Maximizing security management performance and decision with the MFC cyber-security risk management model. EAI Endorsed Trans. e-Learn. 4(15) (2017) Rjaibi, N., Rabai, L.B.A.: Maximizing security management performance and decision with the MFC cyber-security risk management model. EAI Endorsed Trans. e-Learn. 4(15) (2017)
Metadaten
Titel
Functional Specification to Support Security Risk Assessment of Large Systems
verfasst von
Neila Rjaibi
Latifa Ben Arfa Rabai
Copyright-Jahr
2019
DOI
https://doi.org/10.1007/978-3-319-91186-1_10