SSE一CMM安全工程過(guò)程之風(fēng)險(xiǎn)過(guò)程
2018-03-12 16:49:25 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)
1.風(fēng)險(xiǎn)過(guò)程
系統(tǒng)安全工程的主要目標(biāo)就是降低風(fēng)險(xiǎn)到可接受范圍。安全工程中的風(fēng)險(xiǎn)三要素是影響、威脅和脆弱性。如果不存在脆弱性和威脅,則不存在有害事件,也就不存在風(fēng)險(xiǎn)。風(fēng)險(xiǎn)評(píng)估是調(diào)查和量化風(fēng)險(xiǎn)的過(guò)程。它是安全管理的一個(gè)重要部分。下圖顯示的是風(fēng)險(xiǎn)過(guò)程包括的過(guò)程區(qū)域。
注意:通常風(fēng)險(xiǎn)管理中的風(fēng)險(xiǎn)三要素是資產(chǎn)、威脅和脆弱性。與安全工程中的風(fēng)險(xiǎn)三要素并不矛盾, “影響”即指對(duì)“資產(chǎn)”安全的影響,資產(chǎn)越有價(jià)值,影響也就越大。
(一)安全措施的實(shí)施可以降低風(fēng)險(xiǎn),但不可能消除所有威脅或根除某個(gè)具體威脅,必須接受殘留的風(fēng)險(xiǎn)。在存在很大的不確定性盼隋況下,由于風(fēng)險(xiǎn)度量不精確的本質(zhì)特征,因此通常情況下會(huì)出現(xiàn)糾結(jié)于在何種程度上接受風(fēng)險(xiǎn)才是恰當(dāng)?shù)摹?/p>
標(biāo)簽:
系統(tǒng)安全工程