- 1、本文档共199页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
《51CTO下载-CISP-17-信息安全风险管理》.pdf
信息安全风险管理
中国信息安全产品测评中心
CISP-10-信息安全风险管理
2008年11月
知识体系介绍
风险管理基本概念
风险评估 风险管理的流程和方法
风险评估的流程和方法
关键安全 BCPDRP概念和背景
管理过程
业务持续性计划编制过程和步
业务持续性和灾难恢复 骤
业务持续性计划内容
业务持续性计划相关的技术和
事件响应 管理
知识体 知识域 知识子域
目录
一.认识风险
二.风险管理概述
三.风险管理体系介绍
四.风险管理过程
五.风险管理的运用
六.风险评估方法
七.风险评估实施过程
一、认识风险
1 认识风险
1.1 参考资料
1.2 风险评估的需求
1.3 风险的定义
1.4 风险的要素
1.1 重要参考资料
ISO 13335
27002
15408
BS 7799-2
BSI PD3000
AS/NZS 4360
OCTAVE
GAO/AIMD 98-68
1.2 风险评估的目的
组织为什么要进行风险评估?
1.2 风险评估的目的
风险评估的目的
了解组织的安全现状
分析组织的安全需求
建立信息安全管理体系的要求
制订安全策略和实施安防措施的依据
组织实现信息安全的必要的、重要的步骤
1.3 风险的定义
普通字典的解释:
风险:遭受损害或损失的可能性。
1.3 风险的定义
AS/NZS 4360 :澳大利亚/新西兰国家标准:
风险:对目标产生影响的某种事件发生的机会。它可以用后
果和可能性来衡量。
Risk: the chance of something happening that will have on
impact upon objectives. It is measured in terms of
consequences and likelihood.
1.3 风险的定义
与风险有关的名词:
后果 Consequence
以定性或定量方式表示的一个事件的结果,可以是损害、伤害、
失利或获利。
可能性 Likelihood
用作对几率或频率的定性描述。
几率 Probability
以事件或结果与可能发生事件或结果的总数之比来度量事件或结
果的可能性。%
频率 Frequency
您可能关注的文档
最近下载
- 福建省部分(六市)地市2025届高三上学期第一次质量检测试题(六市一模)数学试卷含答案.pdf VIP
- 福建省部分(六市)地市2025届高中毕业班第一次质量检测(六市一模)数学.docx VIP
- 2024年智慧旅游服务普及率大幅提升.pptx
- 《仪式过程:结构与反结构》.pdf
- 2024新修订《公司法》重点学习.pptx
- 数学丨重庆市主城五区一诊高2025届高三1月暨学业质量调研抽测数学试卷及答案.pdf VIP
- 同等学力硕士全国统考心理学--普心考点精要.pdf VIP
- 同等学力硕士全统考心理学必看资料-发心教心社心考点精要增强版.doc VIP
- 徐州市2025届高三第一次调研测试(一模)数学试卷(含官方答案).pdf
- 水果验收标准.doc VIP
文档评论(0)