Luận văn: Quản trị rủi ro kết hợp Trust Case cho ứng dụng hướng dịch vụ

Luận văn quản trị rủi ro: Ứng dụng kỹ thuật trust case xây dựng ứng dụng hướng dịch vụ. Nghiên cứu chuyên sâu, phân tích rủi ro, giải pháp hiệu quả.

Chuyên ngành

Công nghệ thông tin

Người đăng

Ẩn danh

Thể loại

Luận văn thạc sĩ

2010

75
1
0

Phí lưu trữ

30 Point

Mục lục chi tiết

Lời cảm ơn

Lời cam đoan

Các hình vẽ trong luận văn

LỜI MỞ ĐẦU

1. Chương 1: TỔNG QUAN

1.1. Rãi rơ phần mẫm

1.2. Rãi rơ dịch vụ của hệ thống phần mêm

1.3. Mô hình tổng quối tiên trình đẳnh giá rữi FÓ

1.4. Vhiệm vụ trong lUẬNH VĂH vũ CẤN ÍFÚC Là

2. Chương 2: Phân loại rủi ro và mồ hình cơ sở trí thức rủi ro

2.1. Phân loại ràiro

2.2. Dịnh nghĩa rủi ro tiễn trình if

2.3. Kỹ thuật biển đồi mô hình qiụy trình phân mẫm mở rộng rủi ro (Risk— extended Software Process Rngineering Metamodel)

2.4. Mô hình xứ lý dựa trên việc xúc định của sự kiện rủi P0

2.5. Các mẫu rủi ro (Rink Pallern)

2.6. Xây đựng các kịch BẢN rũi V0

2.7. Các kịch bản rhi ro đơn

2.8. Các tình huẳng rủi ro phức

2.9. Mã hình cơ sé tri thite ri ro

2.10. Cu wie ndi dung

2.11. Quén Hindi dung

2.12. Các hoại động cÌưng

2.13. Quản lỳ mô hình xữ lý

2.14. Quản lệ danh sách kiểm tra và danh sách iti rỡ

3. Chương 3: Xác định vả phân tích rủi ro dựa trên mô hình tiễn trình

3.1. Độ đo của cấu trúc mô bình tiến trình

3.2. Các độ đo đãi với tâm quan trọng phẩm từ mô hình

3.3. Các đã ấo của rủi ro phần từ mô hình

3.4. Xác định rủi ro bằng các độ đo

3.5. So sánh các mô hình tiễn trình

3.6. So sánh mã hình chính xác

3.7. So stink m6 Binh domes ssn AD

3.8. Xác định và ghỉ lại các rât ro

3.9. Kỹ thuật xác định rủi ra trong phat trién phan mém hudng dich vu

3.10. Lựa chạn các giá trị của người dùng dich

3.11. Xác định các dịch vụ của hệ thẳng

3.12. Xâp dựng một ánh xa của các kiểu thất bại dịch vụ

3.13. Xác Äinh rit ro

3.14. Nghiên cứu ứng dụng

3.15. Phân tích rữi ro

3.16. Các ánh chụp nhanh rủi ro (Risk Šnapshol)

3.17. Phân loại các kịch bản rải re

3.18. Kỹ thuật phân loại bởi các đấu hiệu rũi rõ

3.19. Kỹ thuật phân loại các kịch bân rÃi rô

4. Chương 4: Quy trình đánh giá rủi ro và kỹ [huật Trust Case Irong đánh giả dự án CNTT

4.1. Các yếu t6 trong quy trùnh đánh giá rủi ro

4.2. Các sắn phẩm nhân tao (Artifacts)

4.3. Quy trinh đánh giả rủi ro Ẩơn

4.4. Quy tinh danh gid vittro lién tue

4.5. Sử dạng đánh giá rài ro cho côi tiễn quy trình phần môm

4.6. Kỹ thuật Truai Caxe trong đảnh giá dự án Công nghệ Thông tín

4.7. Khai niém Trust Case

4.8. Mé hinh tham sé Trust Case

4.9. Case mé hinh mdu tham sé Trust Case

4.10. Nghiên cứu kỹ thuật và phương pháp ứng đụng

4.11. Vide định vị các rit ro an toàn và các yên cầu bẢo mi

4.12. Việc phát triển các lập luận

4.13. Nghiên cứm áp dụng thử nghiệm

Tài liệu tham khảo

Tóm tắt

I. Tổng Quan Quản Trị Rủi Ro Ứng Dụng Hướng Dịch Vụ Web

Quản trị rủi ro trong phát triển phần mềm, đặc biệt là các ứng dụng hướng dịch vụ (SOA) trên nền tảng web, ngày càng trở nên quan trọng. Tỷ lệ thất bại của các dự án phần mềm vẫn còn cao, dẫn đến lãng phí nguồn lực và ảnh hưởng đến uy tín của ngành công nghệ thông tin. Theo [Tác giả: Đặng Trung Nam], nhiều dự án bỏ qua hoặc kiểm soát rủi ro một cách sơ sài, dẫn đến hậu quả tiêu cực. Các hệ thống phần mềm lỗi có thể gây ra tai nạn nghiêm trọng, như sự cố Ariane 5, một ví dụ điển hình. Vì vậy, việc nghiên cứu và áp dụng các kỹ thuật quản trị rủi ro hiệu quả là cần thiết để tăng cơ hội thành công cho các dự án phần mềm. Quản trị rủi ro không chỉ giúp giảm thiểu các tác động tiêu cực mà còn tạo ra lợi thế cạnh tranh. Kỹ thuật Trust Case cũng được sử dụng rộng rãi để đánh giá độ tin cậy của hệ thống và đảm bảo an toàn cho người dùng. Việc kết hợp quản trị rủi roTrust Case mang lại một phương pháp tiếp cận toàn diện để xây dựng các ứng dụng hướng dịch vụ chất lượng cao và đáng tin cậy. Quản trị rủi ro là một quy trình liên tục, bắt đầu từ giai đoạn lập kế hoạch và kéo dài suốt vòng đời phát triển phần mềm. Quản trị rủi ro hiệu quả đòi hỏi sự tham gia của tất cả các thành viên trong nhóm dự án, từ quản lý dự án đến các nhà phát triển và kiểm thử viên.

1.1. Tầm Quan Trọng Của Quản Trị Rủi Ro Phần Mềm

Quản trị rủi ro là một phần không thể thiếu trong bất kỳ dự án phát triển phần mềm nào, đặc biệt là với sự phức tạp ngày càng tăng của các ứng dụng hiện đại. Một dự án phần mềm thất bại có thể gây ra thiệt hại lớn về tài chính, thời gian và uy tín. Rủi ro dự án phần mềm có thể bao gồm vượt quá ngân sách, chậm trễ thời gian, chất lượng kém, và không đáp ứng được yêu cầu của khách hàng. Quản trị rủi ro giúp xác định, đánh giá và kiểm soát các rủi ro này, từ đó tăng khả năng thành công của dự án. Nó giúp các nhà quản lý dự án đưa ra quyết định sáng suốt hơn và phân bổ nguồn lực hiệu quả hơn. Bên cạnh đó, nó còn giúp giảm thiểu sự bất ngờ và đảm bảo rằng dự án đi đúng hướng.

1.2. Ứng Dụng Hướng Dịch Vụ SOA và Tính Phức Tạp

Ứng dụng hướng dịch vụ (SOA) mang lại nhiều lợi ích, nhưng cũng đi kèm với những thách thức riêng. SOA thường liên quan đến việc tích hợp nhiều hệ thống khác nhau, cả bên trong và bên ngoài tổ chức. Điều này tạo ra nhiều điểm tiềm ẩn rủi ro bảo mật. Kiến trúc SOA yêu cầu quản lý phức tạp các dịch vụ, đảm bảo tính tương thích và khả năng mở rộng. Việc quản lý các giao diện dịch vụ và xử lý lỗi cũng là một thách thức. Quản trị rủi ro trong SOA cần tập trung vào việc đảm bảo an toàn, độ tin cậy và khả năng mở rộng của hệ thống. Kỹ thuật quản lý rủi ro cần được áp dụng một cách có hệ thống để giảm thiểu các tác động tiêu cực và đảm bảo rằng SOA mang lại giá trị thực sự cho doanh nghiệp.

II. Xác Định Rủi Ro Cho Ứng Dụng Hướng Dịch Vụ Cách Tiếp Cận

Việc xác định rủi ro là bước quan trọng đầu tiên trong quy trình quản trị rủi ro. Trong bối cảnh các ứng dụng hướng dịch vụ, việc này đòi hỏi một cách tiếp cận có hệ thống và toàn diện. Cần xem xét các yếu tố kỹ thuật, tổ chức, và môi trường bên ngoài có thể ảnh hưởng đến dự án. Theo [Tác giả: Đặng Trung Nam], cần phải xác định các tình huống nguy hiểm có thể dẫn đến rủi ro và tai nạn. Phân loại rủi ro cũng đóng một vai trò quan trọng để có thể có cái nhìn chi tiết và có một kế hoạch hành động phù hợp nhất. Điều này bao gồm việc xác định các rủi ro liên quan đến an toàn, bảo mật, hiệu suất, và khả năng mở rộng. Cần phải sử dụng các kỹ thuật như brainstorming, checklists, và phân tích nguyên nhân gốc rễ để xác định rủi ro một cách hiệu quả. Phân tích các giá trị quan trọng và có thể gây ảnh hưởng đến lợi ích của người dùng cũng nên được xem xét một cách cẩn thận để đảm bảo đáp ứng các yêu cầu và mong muốn của người dùng.

2.1. Phân Tích Yêu Cầu Và Kiến Trúc Hệ Thống SOA

Phân tích kỹ lưỡng các yêu cầu và kiến trúc hệ thống là nền tảng để xác định rủi ro. Điều này bao gồm việc xem xét các yêu cầu chức năng và phi chức năng, cũng như các ràng buộc kỹ thuật và tổ chức. Cần phải hiểu rõ cách các dịch vụ tương tác với nhau và với các hệ thống bên ngoài. Phân tích kiến trúc giúp xác định các điểm yếu tiềm ẩn, chẳng hạn như các điểm đơn lẻ bị lỗi hoặc các giao diện không an toàn. Mô hình hóa kiến trúc và sử dụng các công cụ phân tích tĩnh có thể giúp phát hiện các vấn đề tiềm ẩn sớm trong vòng đời phát triển.

2.2. Đánh Giá Các Dịch Vụ Của Bên Thứ Ba Rủi Ro Tích Hợp

Trong môi trường SOA, việc sử dụng các dịch vụ của bên thứ ba là phổ biến. Tuy nhiên, việc tích hợp các dịch vụ này mang lại những rủi ro riêng. Cần phải đánh giá kỹ lưỡng các nhà cung cấp dịch vụ, đảm bảo rằng họ tuân thủ các tiêu chuẩn bảo mật và độ tin cậy. Hợp đồng dịch vụ (SLA) cần được xem xét cẩn thận để đảm bảo rằng các dịch vụ đáp ứng được các yêu cầu của dự án. Cần phải có các kế hoạch dự phòng trong trường hợp các dịch vụ của bên thứ ba không khả dụng hoặc bị lỗi. Rủi ro tích hợp cần được quản lý một cách chủ động để đảm bảo tính liên tục của hệ thống.

III. Trust Case Trong Đánh Giá Ứng Dụng Hướng Dịch Vụ Web

Trust Case là một kỹ thuật mạnh mẽ để đánh giá độ tin cậy của các hệ thống phức tạp, bao gồm cả các ứng dụng hướng dịch vụ. Nó cung cấp một cách có cấu trúc để thu thập và trình bày bằng chứng về việc hệ thống đáp ứng được các yêu cầu bảo mật và độ tin cậy. Mô hình Trust Case bao gồm các khẳng định (claims), bằng chứng (evidence), và lý luận (argumentation). Các khẳng định mô tả các thuộc tính mong muốn của hệ thống, bằng chứng cung cấp dữ liệu hỗ trợ cho các khẳng định, và lý luận giải thích cách bằng chứng chứng minh cho các khẳng định. Trust Case giúp tăng cường niềm tin vào hệ thống và đảm bảo rằng nó đáp ứng được các yêu cầu quan trọng. Kỹ thuật này có thể được sử dụng ở các giai đoạn khác nhau của vòng đời phát triển phần mềm, từ giai đoạn thiết kế đến giai đoạn kiểm thử và triển khai. Phương pháp Trust Case tập trung vào việc chứng minh rằng hệ thống không có các lỗ hổng bảo mật hoặc các vấn đề về độ tin cậy.

3.1. Xây Dựng Trust Case Cho Các Yêu Cầu Bảo Mật

Xây dựng Trust Case cho các yêu cầu bảo mật đòi hỏi việc xác định các mối đe dọa tiềm ẩn và các biện pháp kiểm soát tương ứng. Phân tích mối đe dọa (threat modeling) là một kỹ thuật hữu ích để xác định các lỗ hổng bảo mật tiềm ẩn. Trust Case cần chứng minh rằng các biện pháp kiểm soát được triển khai một cách hiệu quả và giảm thiểu rủi ro bảo mật. Bằng chứng có thể bao gồm kết quả kiểm tra bảo mật, nhật ký hệ thống, và đánh giá mã nguồn. Khung Trust Case cung cấp một cấu trúc để trình bày các bằng chứng một cách rõ ràng và thuyết phục.

3.2. Trust Case và Đảm Bảo Độ Tin Cậy Dịch Vụ Web

Độ tin cậy là một yếu tố quan trọng đối với các ứng dụng hướng dịch vụ. Trust Case có thể được sử dụng để chứng minh rằng các dịch vụ web đáp ứng được các yêu cầu về thời gian phản hồi, tính khả dụng, và khả năng mở rộng. Bằng chứng có thể bao gồm kết quả kiểm tra hiệu suất, nhật ký hệ thống, và giám sát dịch vụ. Chứng minh độ tin cậy đòi hỏi việc thu thập và phân tích dữ liệu một cách cẩn thận để đảm bảo rằng các dịch vụ hoạt động một cách ổn định và đáp ứng được nhu cầu của người dùng. Kỹ thuật kiểm thử hiệu suất có thể được sử dụng để xác định các vấn đề về hiệu suất và đưa ra các biện pháp khắc phục.

IV. Kết Hợp Quản Trị Rủi Ro Trust Case Hiệu Quả Vượt Trội

Việc kết hợp quản trị rủi roTrust Case mang lại một phương pháp tiếp cận toàn diện và hiệu quả để xây dựng các ứng dụng hướng dịch vụ chất lượng cao và đáng tin cậy. Quản trị rủi ro giúp xác định và đánh giá các rủi ro tiềm ẩn, trong khi Trust Case cung cấp một cách có cấu trúc để chứng minh rằng các biện pháp kiểm soát được triển khai một cách hiệu quả và giảm thiểu rủi ro. Sự kết hợp này giúp tăng cường niềm tin vào hệ thống và đảm bảo rằng nó đáp ứng được các yêu cầu quan trọng. Sự tích hợp này cho phép các nhà phát triển phần mềm giải quyết rủi ro một cách chủ động và tạo ra các ứng dụng an toàn hơn. Một ví dụ từ [Tác giả: Đặng Trung Nam] cho thấy việc thử nghiệm phương án kết hợp được thực hiện trên Hệ thống Dịch vụ Khai thác Số liệu báo cáo kinh tế xã hội hàng Tháng tại Trung tâm Tin học Thống kê, tập trung vào rủi ro an toàn và bảo mật.

4.1. Quy Trình Tích Hợp Quản Trị Rủi Ro và Trust Case

Quy trình tích hợp bắt đầu bằng việc xác định rủi ro và đánh giá mức độ ảnh hưởng của chúng. Sau đó, Trust Case được xây dựng để chứng minh rằng các biện pháp kiểm soát được triển khai để giảm thiểu các rủi ro này. Bằng chứng được thu thập và phân tích để hỗ trợ các khẳng định trong Trust Case. Quá trình này lặp đi lặp lại trong suốt vòng đời phát triển phần mềm, đảm bảo rằng rủi ro được quản lý một cách liên tục. Quản lý rủi ro liên tục giúp phát hiện các rủi ro mới và điều chỉnh các biện pháp kiểm soát khi cần thiết. Vòng lặp đánh giá rủi ro giúp liên tục cải thiện hệ thống.

4.2. Lợi Ích Của Việc Kết Hợp An Toàn Tin Cậy và Hiệu Quả

Việc kết hợp quản trị rủi ro và Trust Case mang lại nhiều lợi ích, bao gồm tăng cường an toàn, độ tin cậy, và hiệu quả. Hệ thống trở nên an toàn hơn vì các rủi ro được xác định và giảm thiểu một cách chủ động. Độ tin cậy được tăng cường vì Trust Case chứng minh rằng hệ thống đáp ứng được các yêu cầu về hiệu suất và khả năng mở rộng. Hiệu quả được cải thiện vì quy trình phát triển phần mềm trở nên có cấu trúc và dễ quản lý hơn. Lợi ích tổng thể là một hệ thống chất lượng cao, đáp ứng được nhu cầu của người dùng và mang lại giá trị thực sự cho doanh nghiệp. Quản trị tốt sẽ mang đến hiệu quả hoạt động lâu dài cho hệ thống.

V. Ứng Dụng Quản Trị Rủi Ro Kết Hợp Trust Case Thực Tế

Ứng dụng thực tế của quản trị rủi ro kết hợp Trust Case cho thấy hiệu quả rõ rệt trong việc xây dựng các ứng dụng hướng dịch vụ web an toàn và đáng tin cậy. Theo [Tác giả: Đặng Trung Nam], việc áp dụng thử nghiệm các kỹ thuật này cho dự án Hệ thống Dịch vụ Khai thác Số liệu báo cáo kinh tế xã hội hàng Tháng tại Trung tâm Tin học Thống kê đã mang lại kết quả tích cực. Các rủi ro về an toàn và bảo mật được xác định và quản lý một cách hiệu quả, giúp tăng cường niềm tin vào hệ thống. Các ứng dụng thực tiễn bao gồm việc phát triển các hệ thống thanh toán trực tuyến an toàn, các ứng dụng y tế đáng tin cậy, và các hệ thống giao thông thông minh. Trường hợp nghiên cứu cho thấy việc áp dụng kết hợp các kỹ thuật này có thể giảm thiểu đáng kể các rủi ro và tăng cơ hội thành công cho các dự án phần mềm.

5.1. Ví Dụ Hệ Thống Ngân Hàng Trực Tuyến An Toàn

Trong lĩnh vực ngân hàng trực tuyến, việc đảm bảo an toàn cho các giao dịch và bảo vệ thông tin cá nhân của khách hàng là vô cùng quan trọng. Quản trị rủi ro giúp xác định các mối đe dọa tiềm ẩn, chẳng hạn như tấn công mạng, lừa đảo, và gian lận. Trust Case được xây dựng để chứng minh rằng hệ thống có các biện pháp kiểm soát để chống lại các mối đe dọa này, chẳng hạn như mã hóa dữ liệu, xác thực hai yếu tố, và giám sát giao dịch bất thường. Bằng chứng bảo mật giúp xây dựng niềm tin của khách hàng và đảm bảo rằng họ có thể thực hiện các giao dịch trực tuyến một cách an toàn.

5.2. Triển Khai Cho Ứng Dụng Y Tế Bảo Vệ Dữ Liệu Bệnh Nhân

Trong lĩnh vực y tế, việc bảo vệ dữ liệu bệnh nhân là một ưu tiên hàng đầu. Quản trị rủi ro giúp xác định các rủi ro liên quan đến việc vi phạm dữ liệu, truy cập trái phép, và mất mát dữ liệu. Trust Case được xây dựng để chứng minh rằng hệ thống có các biện pháp kiểm soát để bảo vệ dữ liệu bệnh nhân, chẳng hạn như kiểm soát truy cập nghiêm ngặt, mã hóa dữ liệu, và sao lưu dữ liệu thường xuyên. Tuân thủ HIPAA và các quy định khác về bảo vệ dữ liệu là rất quan trọng để đảm bảo rằng hệ thống y tế hoạt động một cách an toàn và đáng tin cậy.

VI. Kết Luận Tương Lai Quản Trị Rủi Ro Ứng Dụng Web

Quản trị rủi ro kết hợp với kỹ thuật Trust Case là một phương pháp hiệu quả để xây dựng các ứng dụng hướng dịch vụ web an toàn, tin cậy và hiệu quả. Các kỹ thuật này giúp xác định, đánh giá và quản lý rủi ro một cách chủ động, đồng thời cung cấp bằng chứng về việc hệ thống đáp ứng được các yêu cầu quan trọng. Trong tương lai, quản trị rủi ro và Trust Case sẽ tiếp tục đóng vai trò quan trọng trong việc phát triển các ứng dụng phần mềm phức tạp và quan trọng. Xu hướng tương lai bao gồm việc tự động hóa các quy trình quản trị rủi ro, sử dụng trí tuệ nhân tạo để phân tích rủi ro, và tích hợp quản trị rủi ro vào các công cụ phát triển phần mềm. Nghiên cứu tiếp theo có thể tập trung vào việc phát triển các phương pháp quản trị rủi ro hiệu quả hơn cho các ứng dụng đám mây, các ứng dụng di động, và các ứng dụng Internet of Things.

6.1. Các Hướng Nghiên Cứu Mới Về Quản Trị Rủi Ro và Trust Case

Có nhiều hướng nghiên cứu tiềm năng trong lĩnh vực quản trị rủi ro và Trust Case. Một hướng là phát triển các phương pháp quản trị rủi ro dựa trên mô hình, sử dụng các mô hình để mô phỏng hành vi của hệ thống và dự đoán các rủi ro tiềm ẩn. Một hướng khác là phát triển các công cụ tự động để xây dựng và duy trì Trust Case. Các công cụ hỗ trợ sẽ giúp giảm thiểu công sức thủ công và tăng cường hiệu quả của quy trình Trust Case. Nghiên cứu cũng có thể tập trung vào việc phát triển các phương pháp đo lường hiệu quả của quản trị rủi ro và Trust Case.

6.2. Chuẩn Bị Cho Kỷ Nguyên Phát Triển Phần Mềm Liên Tục DevOps

Trong kỷ nguyên DevOps, việc phát triển và triển khai phần mềm diễn ra một cách liên tục và nhanh chóng. Điều này đòi hỏi các phương pháp quản trị rủi ro và Trust Case phải được tích hợp vào quy trình DevOps. Tích hợp liên tục giúp phát hiện các rủi ro sớm trong vòng đời phát triển và đảm bảo rằng các biện pháp kiểm soát được triển khai một cách kịp thời. Tự động hóa kiểm thử giúp chứng minh rằng hệ thống đáp ứng được các yêu cầu bảo mật và độ tin cậy trong suốt quá trình phát triển. DevOps giúp mang đến cho các dự án các chu trình quản lý rủi ro linh hoạt hơn.

Tóm tắt và mô tả trên trang này được tạo với sự hỗ trợ của AI từ nội dung tài liệu gốc; tài liệu do người dùng đóng góp và được kiểm duyệt trước khi xuất bản. Báo lỗi nội dung.

11/09/2025
Luận văn quản trị rủi ro kết hợp kỹ thuật trust case xây dựng các ứng dụng hướng dịch vụ

Trích đoạn nội dung tài liệu

Chương 1. Tang quan Trong những năm gần đây, các dự án phẫn mềm liên tục cho thấy tý lệ thải bại cao, thậm chí xuất hiện còn nghiêm trọng hơn khí được so sảnh với các ngành kỹ thuật khác như xây đựng hoặc các ngành cơ khi. Việc thục hiện không thành công, tử các dự ân phần mềm làm ting nghiém trọng sự lãng phí tiền bạc và thời gian, cũng như bỏ lỡ cơ hội kinh doanh và làm lăng sự nghí ngờ của xã hị về ủng đụng, Công nghệ Thông tin. Có nhiều phương pháp được để xuất đuối một tiêu chỉ chung của quản trị rủi ro để tăng cơ hội thành cảng của các dự án Tuy nhiên, bằng chứng cho thấy hiện nay vẫn còn một khoảng cách lớn giữa những gì chúng †a đang có để để phòng rủi ro đự án và những gi chúng ta muốn có.

Việc nghiền củu các phương thức chơ đánh giá rủi ro đường như đặc biết có giá trị. Rủi ro Ta yéu lỗ luôn tổn tại trong mọi hoạt động sản xuất và kinh doanh, rong các dự án phân mềm cũng không ngoại lệ. Tuy nhiê, với đặc thủ riễng nên việc nhân điện và kiểm soát rủi ro trong, các dự án phần mẻm là không, đơn giản. Trong, thực té nhiều dự án đã bỏ qua hoặc kiểm soát rủi rơ sơ sải, chiếu lệ đẫn đến kết quả thất bại, khách hàng phản nàn về chất lượng hoặc lỗ vốn do chỉ phí tăng cao.

Nhiing hé thông phan mềm lễi đã dẫn đến một số tai nạn nghiêm trọng trong quá khử và oó khả năng tiếp tục là nguyên nhân của những tai nạn trong tuong lai. Có lẽ đảng chủ ý nhất và tai nạn nối tiếng với tên lúa Ariane 5, ma phat né ngay sau khi bắt đầu do một lỗi phản mềm diểu khiển. Thâm hoa nảy và nhiễu người đã chơ thấy giải pháp phần mềm có thê đưa ra các kịch bản rủi ro với mỗi trường vận hành của. chúng, Các nghiên cửu và kiểm soát rủi ro ngày cảng trỏ nên quan trọng về số lượng, mức độ và tính đa dạng ngảy càng tăng nhanh của hệ thống phần mẻm đưa vào vận hành mỗi ngày.

Rũi ra phần mâm Su phát triển vả ứng dụng phân mềm đặt công đẳng vào nhiều mỗi đe đoa khác nhau. Thứ nhất, sự thất bại của môi dự án phẩn mềm như là công việc kinh doanh Thang 778 Tuân văn thac sf CNTT Các hình vẽ trong luận văn. Hình1: Quy trình cơbân quản lị rồi ro. 10 Hinh 2: Mỏ hình tông quát của phương thức PMRA.

se cecase TT Hình3: Kịch bản rủi ro trong ngữ cảnh đơn tiền trình. «co LS Hình 4: Kịch bản rủi ro thông qua nhiễu tiến trình. TH run Hinh5: Câu trúc bên trong của kịch bản rủi ro trong một tiền trình với các tiến trinh con. - 1? Hình 6: Các phản tử của mô hỉnh xử lý quanh mnột hoạt động.

21 Tinh 7: Mé hinh RiskSPEM 21 Hình 8: [ược đồlớp cơ sở tri thức rủi ro 29 Hình 9: Mé hinh GQM cho cae số đo của cầu trúc rnồ hình tiến Irinh 36 Hinh 10. Xây đựng các cầu hỏi trợ giúp tử các cơ chế thất bại và các dịch vụ. Ngũ cảnh của một ảnh chụp nhanh rủi ro. - „49 Hinh 12: Việc xây dựng ảnh chụp nhanh rủi ro thông qua việc kết top ththông tin rủi Hinh 13.

Mô hình Artifaot của quy trinh đánh giá rủi ro PMRA 57 Hình 14. Câu trủc của mốt nhóm du an - 58 Hinh 15. Vòng tròn đảnh giả rủi ro 61 Hinh 16: Mô hình tham số Truai Caso. Hinh 17: Than sỏ tử việc phân tích rũi ro.

si seoeeoseeeeeeoee ỔP Hinh 18: Các chỉ tiết của một Trust case với bằng clrtng, về việc giảm rủi ro an toàn Hinh 19. Phân tích cấu tạa bảo mật của PIPS ở mức cao 73 Thang 25 Tuân văn thac sf CNTT ng dụng, Trình bảy kỹ thuật Trust Case trong đánh giả dự án Công nghệ Thông tin: Các định nghĩa, mô hình tham số Trust Case, céc miu tham sé Trust Case và nghiên. cứu kỹ thuật và phương pháp ứng dụng. Các đóng góp khoa học.

- VỀ mặt nghiền cứu và tông hợp lÿ tuyết: Tông hợp các lý thuyết và áp đụng, về kỹ thuật quản trị rủi ro Irong dự án phần mẻm, kỹ thuật xác định rửi ro trong phát triển phân mềm hướng địch vụ, kỹ [huật Truai Case trong đánh giá các dự án Công. nghệ Thông lin > Tổng hợp các ly thuyết về các kỹ thuật quản trị rủi ro trong phát triển dự an phan mềm hướng, địch vụ và kỳ thuật Trust Case trong đánh giá các dự án Công nghệ Thông tin. >> Nghiên cứu các ửng dụng hướng dịchvụ áp dụng cáo kỹ thuật quản trị rủi ro và kỹ thuật Trust Case trong phát triển phần mềm. - VỀ mặt triễn khai thử nghiệm: Ap dung thù nghiệm cáo kỹ thuật đã nghiên cứu cho đự án IIệ thống Dịch vụ khai thác số liêu báo cáo kinh tế xã hội hàng Tháng tại Trung tâm Tìn học Thống kê, việc triển khai ap đụng đảnh giá gằm * Riirové an toàn, * Rui ro vé bảo mật.

Phương pháp nghiên cứu: Tìm hiểu, nghiên cứu đựa trên cơ sở các tải liệu duoc sun tim. Trên cơ sở đó phân tích, tổng hợp các. ÿ thuật, xây đựng phương án. kết hợp và thủ nghiệm phương án kết hợp trong mội số dự án tại Trung tâm Tin hoc Thông kề.

Thang oS Tuân văn thac sf CNTT của một doanh nghiệp dẫn đế lãnh phi của cải va thoi gian cũng, như bó lỡ một cơ hội kinh doanh. Nguy cơ thất bại như vậy được gọi lả rủi ro dự ản phần mềm (rủi ro. trong phát triển phần mềm, rủi ro dự án CNTT). Một đe doạ khác liên quan đến sự an toàn của con người và môi trường, Sự thất bại của một hệ thống phần mềm có thé dẫn đến tai nạn, mã trong trường hợp xâu có thê dẫn đến việc mất đi mạng sông của con người, điều này goi 1a nii ro an loan phan mém.

Su de dea cuối cùng được thể hoá khi một địch vụ của hệ thông bị hông hoặc lái nguyên thông tín của hệ (hồng, bị tốn hại hay (hao tác bất lợi dẫn tới tỉnh toàn vẹn của hệ thông bị vì phạm thông, qua một vải tác động có chủ ý của người tắn công, đe doạ này gọi là rủi ro bảo mật phan mém. Riti ro dich vu cita hé théng phần màn Các hệ thống phan mém được thiết kể và xây dựng để phân phát các địch vụ tới các người dùng của hệ thống. Một địch vụ không phải là một thực thí bắt lsỳ nảo của hệ thẳng, nó nhu một sự thực thí mà bổ sung giả trị hiện tại đến người dùng, Những, người đùng đánh giá đầu ra của hệ thẳng đựa vào các tiêu chuẩn thàng công của họ mà định nghĩa bỗ sung giá trị người đùng mong đợi từ địch vụ. Một địch vụ của hệ thống được cho là đúng nếu nó hội đã tất cả các tiêu chuẩn thành công của mọi người dùng dịch vụ.

Nếu không, dịch vụ đó biểu lộ một sự thất bại, làm giảm tinh năng của dịch vụ. Dịch vụ tiện ích là một ướe lượng chủ quản của người dùng về giả trị thực tế được phát bởi dịch vụ tới người dùng. Những người dùng của hệ thống đã có trước một số giá trị, mà họ mong muốn các giá Irị đó được bảo về. Các giá trị khoá của nguời dùng là sự an loàn và bí mật của họ, việc mất đi các giá trị này ảnh hướng tới người sử đụng cuối.

Từ quan điểm nay, an Ioàn bảo ruật không phải là tự ban thân giả lrị của những người đùng mà là một tỉnh năng của hệ thông, nó là một điểu kiện quyết định mạnh mẽ cho hệ thống, đó để bảo vệ các giá trị người ding thực như sự an toàn và sự bảo mật riêng. Để bổ sung giá trị, một hệ thống phải duy trì ít nhất các giá trị của những người sử đụng, hoặc cung cấp đủ lợi ich để bủ đắp tốn thất về sự mắt mát tiểm tảng đến các giá trị nay. Thang 578 Tuân văn thac sf CNTT ng dụng, Trình bảy kỹ thuật Trust Case trong đánh giả dự án Công nghệ Thông tin: Các định nghĩa, mô hình tham số Trust Case, céc miu tham sé Trust Case và nghiên. cứu kỹ thuật và phương pháp ứng dụng.

Các đóng góp khoa học. - VỀ mặt nghiền cứu và tông hợp lÿ tuyết: Tông hợp các lý thuyết và áp đụng, về kỹ thuật quản trị rủi ro Irong dự án phần mẻm, kỹ thuật xác định rửi ro trong phát triển phân mềm hướng địch vụ, kỹ [huật Truai Case trong đánh giá các dự án Công. nghệ Thông lin > Tổng hợp các ly thuyết về các kỹ thuật quản trị rủi ro trong phát triển dự an phan mềm hướng, địch vụ và kỳ thuật Trust Case trong đánh giá các dự án Công nghệ Thông tin. >> Nghiên cứu các ửng dụng hướng dịchvụ áp dụng cáo kỹ thuật quản trị rủi ro và kỹ thuật Trust Case trong phát triển phần mềm.

- VỀ mặt triễn khai thử nghiệm: Ap dung thù nghiệm cáo kỹ thuật đã nghiên cứu cho đự án IIệ thống Dịch vụ khai thác số liêu báo cáo kinh tế xã hội hàng Tháng tại Trung tâm Tìn học Thống kê, việc triển khai ap đụng đảnh giá gằm * Riirové an toàn, * Rui ro vé bảo mật. Phương pháp nghiên cứu: Tìm hiểu, nghiên cứu đựa trên cơ sở các tải liệu duoc sun tim. Trên cơ sở đó phân tích, tổng hợp các. ÿ thuật, xây đựng phương án.

kết hợp và thủ nghiệm phương án kết hợp trong mội số dự án tại Trung tâm Tin hoc Thông kề. Thang oS Tuân văn thac sf CNTT của một doanh nghiệp dẫn đế lãnh phi của cải va thoi gian cũng, như bó lỡ một cơ hội kinh doanh. Nguy cơ thất bại như vậy được gọi lả rủi ro dự ản phần mềm (rủi ro. trong phát triển phần mềm, rủi ro dự án CNTT).

Một đe doạ khác liên quan đến sự an toàn của con người và môi trường, Sự thất bại của một hệ thống phần mềm có thé dẫn đến tai nạn, mã trong trường hợp xâu có thê dẫn đến việc mất đi mạng sông của con người, điều này goi 1a nii ro an loan phan mém. Su de dea cuối cùng được thể hoá khi một địch vụ của hệ thông bị hông hoặc lái nguyên thông tín của hệ (hồng, bị tốn hại hay (hao tác bất lợi dẫn tới tỉnh toàn vẹn của hệ thông bị vì phạm thông, qua một vải tác động có chủ ý của người tắn công, đe doạ này gọi là rủi ro bảo mật phan mém.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ