四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 風險評估工作包括那些?

風險評估工作包括那些?

2018-04-03 11:25:50 | 來源:中培企業IT培訓網

風險評估是組織確定信息安全需求的一個重要途徑,屬于組織安全管理策劃的過程。 風險評估工作包括:

1)確定保護的對象(保護資產)是什么?它們直接和間接價值?

2)資產面臨哪些潛在威脅?導致威脅的問題所在?威脅發生的可能性有多大?

3)資產中存在哪里弱點可能會被威脅所利用?利用的容易程序又如何?

4)一旦威脅事件發生,組織會遭受怎樣的損失或者面臨怎樣的負面影響?

一項需要保護的資產,識別可能被威脅利用的弱點,并對脆弱性的嚴重程度進行評估;也可以從物理、網絡、系統、應用等層次進行識別,然后與資產、威脅對應起來。脆弱性識別的依據可以是國際或國家安全標準,也可以是行業規范、應用流程的安全要求。對應用在不同環境中的相同的弱點,其脆弱性嚴重程度是不同的,評估者應從組織安全策略的角度考慮、 判斷資產的脆弱性及其嚴重程度。信息系統所采用的協議、應用流程的完備與否、與其他網絡的互聯等也應考慮在內。

標簽: 風險評估
主站蜘蛛池模板: 温泉县| 西宁市| 崇仁县| 措美县| 安达市| 葫芦岛市| 鄂托克旗| 荃湾区| 广德县| 浦城县| 杭锦后旗| 旌德县| 聂拉木县| 边坝县| 安顺市| 阳东县| 左云县| 阿拉善右旗| 大渡口区| 晋中市| 广河县| 安岳县| 临夏县| 新巴尔虎右旗| 巩留县| 泸州市| 景洪市| 广汉市| 瓦房店市| 庄浪县| 仁寿县| 沂水县| 抚宁县| 泸西县| 石景山区| 渭源县| 余江县| 德保县| 简阳市| 密山市| 博乐市|