打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
信息安全风险评估方法整理

序言

本文主要基于《信息安全技术 信息安全风险评估方法》文档进行学习整理。

关键术语


信息安全风险:特定威胁利用单个或一组资产脆弱性的可能性以及由此可能给组织带来的损害。

风险评估:风险识别、风险分析 和风险评价的整个过程。

安全措施:保护资产、抵御威胁、减少脆弱性、降低安全事件的影响,以及打击信息犯罪而实施各种实践、规程和机制。

信息系统生命周期:信息系统的各个生命阶段,包括规划阶段、设计阶段、实施阶段、运行危害阶段和废弃阶段。

检查评估:由评估对象所有者的上级主管部门、业务主管部门或国家相关监管部门发起,依据国家有关法规与标准,对评估对象安全管理进行的评估活动。 

风险评估框架及流程


 风险评估基本要素包括资产、威胁、脆弱性和安全措施,并基于以上要素开展风险评估。

风险评估实施


本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
网络安全评估
网络安全风险评估流程是什么?网络安全基础教程
企业CTO必学知识点—信息安全风险评估标准OCTAVE
国家软考 信息安全工程师 每天5分钟-信息安全风险管理003
GB-T20984-2007信息安全风险评估规范
安全评估服务
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服