- 4
- 0
- 约 11页
- 2016-07-28 发布于安徽
- 举报
美国信息安全风险评估工作流程详述
通过参考NIST SP800系列标准关于信息安全风险评估的阐述,以下列举了美国政府在实施风险评估和风险控制时的一般流程,具有普遍性,但并不意味着这是固定不变的方法。
步骤1:描述体系特征
在对信息系统的风险进行评估中,第一步是定义工作范围。在该步中,要确定信息系统的边界以及组成系统的资源和信息。对信息系统的特征进行描述后便确立了风险评估工作的范围,刻画了对系统的进行授权运行(或认可)的边界,并为风险定义提供了必要的信息(如硬件、软件、系统连通性、负责部门或支持人员)。
本附录所描述的方法学可运用于对单个或多个相关联系统的评估。在评估多个关联系统时,要在运用这些方法学之前就定义好所关心的域、全部接口及依赖关系。
步骤1.1?系统相关信息
识别信息系统风险时,要求对系统的运行环境有着非常深入的理解。因此从事风险评估的人员必须首先收集系统相关信息,通常这些信息分为如下几类:
硬件
软件
系统接口(如内部和外部连接)
数据和信息
信息系统的支持和使用人员
系统使命(例如信息系统实施的处理过程)
系统和数据的关键性(例如系统对于单位的价值或重要性)
系统和数据的敏感性
与信息系统及其数据的运行环境相关的其它信息还包括——但不限于——以下信息:
信息系统的功能需求
系统的用户(例如为信息系统提供技术支持的系统用户,使用信息系统完成业务功能的应用用户等)
信息系
您可能关注的文档
- 高铁客站BIM设施运营管理.docx
- 黑龙江黑河、齐齐哈尔化学解析-2014初中毕业学业考试试卷.doc
- 黄冈中学周末考试(含答案).doc
- 龙坑:“课间操”改“跑操” 改出一道风景.doc
- 妊娠合并糖尿病 张彦瑞2011年11月9日 平罗县职业教育中心.ppt
- 阿克陶县阿克塔拉牧场学校强县自查自评报告.doc
- 艾滋病实验室检测新技术蒋岩我国CDC性病艾滋病预防控制.ppt
- 安徽省怀远县2014届高三政治上学期摸底统考试题.doc
- 毕业论文(风光互补发电LED路灯控制装置设计).doc
- 长城圈__降低住院病人跌倒发生率(护理部).ppt
- 2026年山东省滨州市惠民县中考化学一模试卷(含答案).pdf
- 2026年山东省济南市历城区中考化学二模试卷(含答案).pdf
- 2026年山东省烟台市福山区中考化学模拟试卷(含答案).pdf
- 2026年山东省临沂市郯城县中考化学一模(含答案).pdf
- 2026年四川省德阳市中江县中考化学二诊试卷(含答案).pdf
- 2026年四川省绵阳市梓潼县中考化学二模试卷(含答案).pdf
- 2026年新疆乌鲁木齐市沙依巴克区中考化学适应性试卷(含答案).pdf
- 2026年重庆市永川区中考化学质检试卷(含答案).pdf
- 2026年重庆市第一中学校中考化学全真模拟试卷(二)(含答案).pdf
- 安徽池州市第二中学等校2025-2026学年高一下学期期中物理试卷A(含答案).pdf
最近下载
- 高中英语必修第一册unit5:Listening and Talking教学设计.docx VIP
- 绵阳市中老年人广场舞竞赛规则考核试题(含答案及解析).doc VIP
- 高中英语必修第一册unit4:Listening and Talking教学设计.docx VIP
- 高中英语必修第一册unit3:Listening and Talking教学设计.docx VIP
- 高中英语必修第一册unit2traveling around:Reading and Thinking教学设计.docx VIP
- 高中英语必修第一册welcome unit:Listening and Talking教学设计.docx VIP
- 00.Kemro KeMotion3应用编程及操作手册V3.16a_01_2019050503.pdf VIP
- 2025年军考士官试卷及答案(完整版).docx VIP
- 医生诊疗英语会话.doc VIP
- 自考 00087 英汉互译【100 个高频短语・必背版】.docx VIP
原创力文档

文档评论(0)