第一部分 1
第1章 安全风险评估与管理流程 2
1.1概述 2
1.2安全风险方程 3
1.3安全风险评估与管理流程 4
1.3.1设施表征 4
1.3.2威胁分析 5
1.3.3后果分析 6
1.3.4系统效能评估 7
1.3.5风险评估 9
1.3.6评估风险级别的比较 9
1.3.7风险降低策略 9
1.4提交管理层 10
1.5风险管理决策 10
1.6信息防护 10
1.7流程总结 10
1.8习题 11
1.9参考文献 12
第2章 筛选分析 13
2.1概述 13
2.2筛选分析方法 13
2.3小结 16
2.4习题 16
2.5参考文献 17
第3章 设施表征 18
3.1概述 18
3.2突发事件 18
3.3设施描述 19
3.3.1实体细节 19
3.3.2网络信息系统 20
3.3.3设施运作 20
3.3.4安全防护系统 20
3.3.5劳动力描述 22
3.3.6约束、要求、限制 22
3.4关键资产 22
3.4.1一般故障树 23
3.4.2定义关键资产 24
3.5防护目标 25
3.6小结 26
3.7习题 26
3.8参考文献 26
第4章 威胁分析 28
4.1概述 28
4.2威胁信息的来源 28
4.2.1地方和州来源 29
4.2.2国家来源 29
4.3敌对谱 30
4.4敌方能力 31
4.5袭击威胁潜在性 32
4.5.1外部人员威胁 34
4.5.2内部人员威胁 37
4.6小结 37
4.7习题 38
4.8参考文献 38
第5章 后果分析 40
5.1概述 40
5.2后果参考表 40
5.3突发事件的后果价值 41
5.4小结 43
5.5习题 43
5.6参考文献 43
第6章 资产优化 44
6.1概述 44
6.2优化矩阵 44
6.3小结 45
6.4习题 45
6.5参考文献 46
第7章 系统效能 47
7.1概述 47
7.2防护系统效能 47
7.2.1敌对策略 47
7.2.2实体防护系统效能 48
7.2.3网络防护系统效能 57
7.3小结 63
7.4习题 63
7.5参考文献 65
第8章 评估安全风险 66
8.1概述 66
8.2评估安全风险 66
8.2.1条件风险 66
8.2.2相对风险 67
8.3小结 68
8.4习题 68
8.5参考文献 68
第9章 风险降低策略 69
9.1概述 69
9.2降低袭击可能性策略 69
9.3提高防护系统有效性的策略 70
9.3.1实体防护系统提升 70
9.3.2网络防护系统提升 70
9.3.3防护系统提升包 70
9.4减轻后果策略 72
9.4.1结构加固 72
9.4.2冗余 76
9.4.3优化的恢复策略 77
9.4.4应急计划 78
9.5降低策略的组合 79
9.6小结 80
9.7习题 81
9.8参考文献 81
第10章 评估影响 83
10.1风险级别 83
10.2成本 87
10.3运作/规划 88
10.4公众意见 88
10.5其他特定场地的顾虑 88
10.6检查威胁分析 88
10.7小结 89
10.8习题 89
10.9参考文献 90
第11章 风险管理决策 91
11.1概述 91
11.2风险评估结果 91
11.2.1执行摘要 92
11.2.2概述 92
11.2.3威胁分析 92
11.2.4后果分析 93
11.2.5系统有效性评估 93
11.2.6风险评估 93
11.2.7风险降低策略和包 93
11.2.8影响分析 94
11.2.9支持文件 94
11.2.10报告概述 94
11.3风险管理决策 94
11.4确定设计威胁 95
11.5摘要 96
11.6习题 96
11.7参考文献 96
第12章 综述 97
12.1设施特征化 98
12.2威胁分析 99
12.3后果分析 100
12.4系统有效性评估 100
12.5风险评估 101
12.6风险级别评估值与临界值的比较 101
12.7风险降低策略 101
12.8风险降低升级包产生的影响分析 102
12.9向管理层提交报告 102
12.10风险管理决策 102
第二部分 105
第13章 安全风险评估与管理流程的论证 106
13.1概述 106
13.2安全风险评估与管理流程 106
13.3筛选分析 107
13.4设施特征化 109
13.5运作 110
13.6一般说明 111
13.7威胁 120
13.8后果 125
13.9优先分析 130
13.10防护系统有效性 132
13.10.1实体防护系统的有效性 133
13.10.2爆炸效果分析 143
13.11风险评估 145
13.11.1风险总结 145
13.12风险降低策略 147
13.12.1实体防护系统升级 147
13.12.2实体防护系统升级的结果 148
13.12.3网络防护系统升级 152
13.12.4网络防护系统升级的结果 152
13.12.5减轻后果升级 152
13.12.6小结 153
13.13影响分析 154
13.13.1升级包的影响 154
13.13.2减轻后果包的影响 156
13.14提交报告给管理层 156
13.14.1威胁说明 156
13.14.2基线系统的安全风险评估 156
13.14.3风险降低包 157
13.14.4风险降低包的影响分析 159
13.15风险管理决策 159
附录 161
附录A 建筑物通用故障树 162
附录B 敌方序列图表 167
附录C 实体防护系统有效性工作表 171
附录D 内部人员威胁 185
缩略词 196
术语 197
英汉词汇对照 199