THREAT MODELING AND RISK FORECASTING MODEL

A system and method for determining residual business risks by correlating threats, controls, business continuity factors, and other general risk considerations is described. Requirements of an initiative of a project are mapped to a taxonomy, and the mapped requirements are rated with respect to it...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: SANKARAN, ARUN, BARVE, AJAY, M, VAUGHAN, ROBERT, KEITH, SLOAN, GREGG, C, RENFRO, CHADWICK, R, YOMINE, DANIEL, F, GILLESPIE, COREY, S
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
container_end_page
container_issue
container_start_page
container_title
container_volume
creator SANKARAN, ARUN
BARVE, AJAY, M
VAUGHAN, ROBERT, KEITH
SLOAN, GREGG, C
RENFRO, CHADWICK, R
YOMINE, DANIEL, F
GILLESPIE, COREY, S
description A system and method for determining residual business risks by correlating threats, controls, business continuity factors, and other general risk considerations is described. Requirements of an initiative of a project are mapped to a taxonomy, and the mapped requirements are rated with respect to its importance to the project. Projected changes in the mapped requirements are forecasted over a specified period of time, such as an eighteen month period. A threat to the project is mapped to the taxonomy, and the mapped threat is rated with respect to its impact on the project. Projected changes in the effectiveness of the control are forecasted based upon historical data, a maturity rating, and the rated effectiveness of the control. Residual risk associated with the project is then determined, and adjustments to one or more resources associated with the project may be made to reduce the determined residual risk. L'invention concerne un système et un procédé destinés à déterminer des risques commerciaux résiduels en mettant en corrélation des menaces, des contrôles, des facteurs de continuité des affaires, et d'autres considérations générales de risque. Les exigences d'une initiative d'un projet sont mises en correspondance avec une taxonomie, et les exigences mises en correspondance sont évaluées par rapport à leur importance pour le projet. Les modifications projetées des exigences mises en correspondance sont prévues sur une période spécifiée, telle qu'une période de dix-huit mois. Une menace pour le projet est mise en correspondance avec la taxonomie, et la menace mise en correspondance est évaluée par rapport à son impact sur le projet. Les modifications projetées de l'efficacité du contrôle sont prévues sur la base de données historique, d'une évaluation de maturité, et de l'efficacité évaluée du contrôle. Un risque résiduel associé au projet est ensuite déterminé, et des ajustements d'une ou plusieurs ressources associées au projet peuvent être apportés pour réduire le risque résiduel déterminé.
format Patent
fullrecord <record><control><sourceid>epo_EVB</sourceid><recordid>TN_cdi_epo_espacenet_WO2009018142A3</recordid><sourceformat>XML</sourceformat><sourcesystem>PC</sourcesystem><sourcerecordid>WO2009018142A3</sourcerecordid><originalsourceid>FETCH-epo_espacenet_WO2009018142A33</originalsourceid><addsrcrecordid>eNrjZNAK8QhydQxR8PV3cfXx9HNXcPRzUQjyDPZWcPMPcnV2DA4BCYJleRhY0xJzilN5oTQ3g7Kba4izh25qQX58anFBYnJqXmpJfLi_kYGBpYGhhaGJkaOxMXGqANG8JWQ</addsrcrecordid><sourcetype>Open Access Repository</sourcetype><iscdi>true</iscdi><recordtype>patent</recordtype></control><display><type>patent</type><title>THREAT MODELING AND RISK FORECASTING MODEL</title><source>esp@cenet</source><creator>SANKARAN, ARUN ; BARVE, AJAY, M ; VAUGHAN, ROBERT, KEITH ; SLOAN, GREGG, C ; RENFRO, CHADWICK, R ; YOMINE, DANIEL, F ; GILLESPIE, COREY, S</creator><creatorcontrib>SANKARAN, ARUN ; BARVE, AJAY, M ; VAUGHAN, ROBERT, KEITH ; SLOAN, GREGG, C ; RENFRO, CHADWICK, R ; YOMINE, DANIEL, F ; GILLESPIE, COREY, S</creatorcontrib><description>A system and method for determining residual business risks by correlating threats, controls, business continuity factors, and other general risk considerations is described. Requirements of an initiative of a project are mapped to a taxonomy, and the mapped requirements are rated with respect to its importance to the project. Projected changes in the mapped requirements are forecasted over a specified period of time, such as an eighteen month period. A threat to the project is mapped to the taxonomy, and the mapped threat is rated with respect to its impact on the project. Projected changes in the effectiveness of the control are forecasted based upon historical data, a maturity rating, and the rated effectiveness of the control. Residual risk associated with the project is then determined, and adjustments to one or more resources associated with the project may be made to reduce the determined residual risk. L'invention concerne un système et un procédé destinés à déterminer des risques commerciaux résiduels en mettant en corrélation des menaces, des contrôles, des facteurs de continuité des affaires, et d'autres considérations générales de risque. Les exigences d'une initiative d'un projet sont mises en correspondance avec une taxonomie, et les exigences mises en correspondance sont évaluées par rapport à leur importance pour le projet. Les modifications projetées des exigences mises en correspondance sont prévues sur une période spécifiée, telle qu'une période de dix-huit mois. Une menace pour le projet est mise en correspondance avec la taxonomie, et la menace mise en correspondance est évaluée par rapport à son impact sur le projet. Les modifications projetées de l'efficacité du contrôle sont prévues sur la base de données historique, d'une évaluation de maturité, et de l'efficacité évaluée du contrôle. Un risque résiduel associé au projet est ensuite déterminé, et des ajustements d'une ou plusieurs ressources associées au projet peuvent être apportés pour réduire le risque résiduel déterminé.</description><language>eng ; fre</language><subject>CALCULATING ; COMPUTING ; COUNTING ; ELECTRIC DIGITAL DATA PROCESSING ; PHYSICS</subject><creationdate>2009</creationdate><oa>free_for_read</oa><woscitedreferencessubscribed>false</woscitedreferencessubscribed></display><links><openurl>$$Topenurl_article</openurl><openurlfulltext>$$Topenurlfull_article</openurlfulltext><thumbnail>$$Tsyndetics_thumb_exl</thumbnail><linktohtml>$$Uhttps://worldwide.espacenet.com/publicationDetails/biblio?FT=D&amp;date=20090416&amp;DB=EPODOC&amp;CC=WO&amp;NR=2009018142A3$$EHTML$$P50$$Gepo$$Hfree_for_read</linktohtml><link.rule.ids>230,308,776,881,25542,76289</link.rule.ids><linktorsrc>$$Uhttps://worldwide.espacenet.com/publicationDetails/biblio?FT=D&amp;date=20090416&amp;DB=EPODOC&amp;CC=WO&amp;NR=2009018142A3$$EView_record_in_European_Patent_Office$$FView_record_in_$$GEuropean_Patent_Office$$Hfree_for_read</linktorsrc></links><search><creatorcontrib>SANKARAN, ARUN</creatorcontrib><creatorcontrib>BARVE, AJAY, M</creatorcontrib><creatorcontrib>VAUGHAN, ROBERT, KEITH</creatorcontrib><creatorcontrib>SLOAN, GREGG, C</creatorcontrib><creatorcontrib>RENFRO, CHADWICK, R</creatorcontrib><creatorcontrib>YOMINE, DANIEL, F</creatorcontrib><creatorcontrib>GILLESPIE, COREY, S</creatorcontrib><title>THREAT MODELING AND RISK FORECASTING MODEL</title><description>A system and method for determining residual business risks by correlating threats, controls, business continuity factors, and other general risk considerations is described. Requirements of an initiative of a project are mapped to a taxonomy, and the mapped requirements are rated with respect to its importance to the project. Projected changes in the mapped requirements are forecasted over a specified period of time, such as an eighteen month period. A threat to the project is mapped to the taxonomy, and the mapped threat is rated with respect to its impact on the project. Projected changes in the effectiveness of the control are forecasted based upon historical data, a maturity rating, and the rated effectiveness of the control. Residual risk associated with the project is then determined, and adjustments to one or more resources associated with the project may be made to reduce the determined residual risk. L'invention concerne un système et un procédé destinés à déterminer des risques commerciaux résiduels en mettant en corrélation des menaces, des contrôles, des facteurs de continuité des affaires, et d'autres considérations générales de risque. Les exigences d'une initiative d'un projet sont mises en correspondance avec une taxonomie, et les exigences mises en correspondance sont évaluées par rapport à leur importance pour le projet. Les modifications projetées des exigences mises en correspondance sont prévues sur une période spécifiée, telle qu'une période de dix-huit mois. Une menace pour le projet est mise en correspondance avec la taxonomie, et la menace mise en correspondance est évaluée par rapport à son impact sur le projet. Les modifications projetées de l'efficacité du contrôle sont prévues sur la base de données historique, d'une évaluation de maturité, et de l'efficacité évaluée du contrôle. Un risque résiduel associé au projet est ensuite déterminé, et des ajustements d'une ou plusieurs ressources associées au projet peuvent être apportés pour réduire le risque résiduel déterminé.</description><subject>CALCULATING</subject><subject>COMPUTING</subject><subject>COUNTING</subject><subject>ELECTRIC DIGITAL DATA PROCESSING</subject><subject>PHYSICS</subject><fulltext>true</fulltext><rsrctype>patent</rsrctype><creationdate>2009</creationdate><recordtype>patent</recordtype><sourceid>EVB</sourceid><recordid>eNrjZNAK8QhydQxR8PV3cfXx9HNXcPRzUQjyDPZWcPMPcnV2DA4BCYJleRhY0xJzilN5oTQ3g7Kba4izh25qQX58anFBYnJqXmpJfLi_kYGBpYGhhaGJkaOxMXGqANG8JWQ</recordid><startdate>20090416</startdate><enddate>20090416</enddate><creator>SANKARAN, ARUN</creator><creator>BARVE, AJAY, M</creator><creator>VAUGHAN, ROBERT, KEITH</creator><creator>SLOAN, GREGG, C</creator><creator>RENFRO, CHADWICK, R</creator><creator>YOMINE, DANIEL, F</creator><creator>GILLESPIE, COREY, S</creator><scope>EVB</scope></search><sort><creationdate>20090416</creationdate><title>THREAT MODELING AND RISK FORECASTING MODEL</title><author>SANKARAN, ARUN ; BARVE, AJAY, M ; VAUGHAN, ROBERT, KEITH ; SLOAN, GREGG, C ; RENFRO, CHADWICK, R ; YOMINE, DANIEL, F ; GILLESPIE, COREY, S</author></sort><facets><frbrtype>5</frbrtype><frbrgroupid>cdi_FETCH-epo_espacenet_WO2009018142A33</frbrgroupid><rsrctype>patents</rsrctype><prefilter>patents</prefilter><language>eng ; fre</language><creationdate>2009</creationdate><topic>CALCULATING</topic><topic>COMPUTING</topic><topic>COUNTING</topic><topic>ELECTRIC DIGITAL DATA PROCESSING</topic><topic>PHYSICS</topic><toplevel>online_resources</toplevel><creatorcontrib>SANKARAN, ARUN</creatorcontrib><creatorcontrib>BARVE, AJAY, M</creatorcontrib><creatorcontrib>VAUGHAN, ROBERT, KEITH</creatorcontrib><creatorcontrib>SLOAN, GREGG, C</creatorcontrib><creatorcontrib>RENFRO, CHADWICK, R</creatorcontrib><creatorcontrib>YOMINE, DANIEL, F</creatorcontrib><creatorcontrib>GILLESPIE, COREY, S</creatorcontrib><collection>esp@cenet</collection></facets><delivery><delcategory>Remote Search Resource</delcategory><fulltext>fulltext_linktorsrc</fulltext></delivery><addata><au>SANKARAN, ARUN</au><au>BARVE, AJAY, M</au><au>VAUGHAN, ROBERT, KEITH</au><au>SLOAN, GREGG, C</au><au>RENFRO, CHADWICK, R</au><au>YOMINE, DANIEL, F</au><au>GILLESPIE, COREY, S</au><format>patent</format><genre>patent</genre><ristype>GEN</ristype><title>THREAT MODELING AND RISK FORECASTING MODEL</title><date>2009-04-16</date><risdate>2009</risdate><abstract>A system and method for determining residual business risks by correlating threats, controls, business continuity factors, and other general risk considerations is described. Requirements of an initiative of a project are mapped to a taxonomy, and the mapped requirements are rated with respect to its importance to the project. Projected changes in the mapped requirements are forecasted over a specified period of time, such as an eighteen month period. A threat to the project is mapped to the taxonomy, and the mapped threat is rated with respect to its impact on the project. Projected changes in the effectiveness of the control are forecasted based upon historical data, a maturity rating, and the rated effectiveness of the control. Residual risk associated with the project is then determined, and adjustments to one or more resources associated with the project may be made to reduce the determined residual risk. L'invention concerne un système et un procédé destinés à déterminer des risques commerciaux résiduels en mettant en corrélation des menaces, des contrôles, des facteurs de continuité des affaires, et d'autres considérations générales de risque. Les exigences d'une initiative d'un projet sont mises en correspondance avec une taxonomie, et les exigences mises en correspondance sont évaluées par rapport à leur importance pour le projet. Les modifications projetées des exigences mises en correspondance sont prévues sur une période spécifiée, telle qu'une période de dix-huit mois. Une menace pour le projet est mise en correspondance avec la taxonomie, et la menace mise en correspondance est évaluée par rapport à son impact sur le projet. Les modifications projetées de l'efficacité du contrôle sont prévues sur la base de données historique, d'une évaluation de maturité, et de l'efficacité évaluée du contrôle. Un risque résiduel associé au projet est ensuite déterminé, et des ajustements d'une ou plusieurs ressources associées au projet peuvent être apportés pour réduire le risque résiduel déterminé.</abstract><oa>free_for_read</oa></addata></record>
fulltext fulltext_linktorsrc
identifier
ispartof
issn
language eng ; fre
recordid cdi_epo_espacenet_WO2009018142A3
source esp@cenet
subjects CALCULATING
COMPUTING
COUNTING
ELECTRIC DIGITAL DATA PROCESSING
PHYSICS
title THREAT MODELING AND RISK FORECASTING MODEL
url https://sfx.bib-bvb.de/sfx_tum?ctx_ver=Z39.88-2004&ctx_enc=info:ofi/enc:UTF-8&ctx_tim=2025-02-08T15%3A53%3A19IST&url_ver=Z39.88-2004&url_ctx_fmt=infofi/fmt:kev:mtx:ctx&rfr_id=info:sid/primo.exlibrisgroup.com:primo3-Article-epo_EVB&rft_val_fmt=info:ofi/fmt:kev:mtx:patent&rft.genre=patent&rft.au=SANKARAN,%20ARUN&rft.date=2009-04-16&rft_id=info:doi/&rft_dat=%3Cepo_EVB%3EWO2009018142A3%3C/epo_EVB%3E%3Curl%3E%3C/url%3E&disable_directlink=true&sfx.directlink=off&sfx.report_link=0&rft_id=info:oai/&rft_id=info:pmid/&rfr_iscdi=true