- 6
- 0
- 约4.4千字
- 约 11页
- 2017-03-09 发布于湖南
- 举报
信息安函全风险评估方法
从最开始接触风险评估理论到现在,已经有将近5个年头了,从最开始的膜拜捧为必杀技,然后是有一阵子怀疑甚至预弃之不用,到现在重拾之,尊之为做好安全的必备法宝,这么一段起起伏伏的心理历程。对风险的方法在一步步的加深,本文从风险评估工作最突出的问题:如何得到一致的、可比较的、可重复的风险评估结果,来加以分析讨论。
1. 风险评估的现状
风险理论也逐渐被广大信息安全专业人士所熟知,以风险驱动的方法去管理信息安全已经被大部分人所共知和接受,这几年国内等级保护的如火如荼的开展,风险评估工作是水涨船高,加之国内信息安全咨询和服务厂商和机构不遗余力的推动,风险评估实践也在不断的深入。当前的风险评估的方法主要参照两个标准,一个是国际标准《ISO13335信息安全风险管理指南》和国内标准《GB/T 20984-2007信息安全风险评估规范》,其本质上就是以信息资产为对象的定性的风险评估。基本方法是识别并评价组织/企业内部所要关注的信息系统、数据、人员、服务等保护对象,在参照当前流行的国际国内标准如ISO27002,COBIT,信息系统等级保护,识别出这些保护对象面临的威胁以及自身所存在的能被威胁利用的弱点,最后从可能性和影响程度这两个方面来评价信息资产的风险,综合后得到企业所面临的信息安全风险。这是大多数组织在做风险评估时使用的方法。当然也有少数的组织/企业开始在资产风险评估的基础上,在实践中摸索和开发
您可能关注的文档
- 保税回区运作模式.doc
- 保税区、保5税港区等资料.doc
- 保税库的管k理细则.doc
- 保税回货物.doc
- 保管b人员职责汇编.doc
- 保证安全生产的有关资料(一e标).doc
- 保证尾书内容.doc
- 保证设备安全运行读措施.doc
- 保证食品是安全的管理制度.docx
- 保读安部2009年个年终工作总结.doc
- 2026年山东省滨州市惠民县中考化学一模试卷(含答案).pdf
- 2026年山东省济南市历城区中考化学二模试卷(含答案).pdf
- 2026年山东省烟台市福山区中考化学模拟试卷(含答案).pdf
- 2026年山东省临沂市郯城县中考化学一模(含答案).pdf
- 2026年四川省德阳市中江县中考化学二诊试卷(含答案).pdf
- 2026年四川省绵阳市梓潼县中考化学二模试卷(含答案).pdf
- 2026年新疆乌鲁木齐市沙依巴克区中考化学适应性试卷(含答案).pdf
- 2026年重庆市永川区中考化学质检试卷(含答案).pdf
- 2026年重庆市第一中学校中考化学全真模拟试卷(二)(含答案).pdf
- 安徽池州市第二中学等校2025-2026学年高一下学期期中物理试卷A(含答案).pdf
最近下载
- 应聘高校科研人员的工作计划.docx
- 上海新高考数学解析几何 第 20 题试题+解答汇总.docx VIP
- 在线网课学习课堂《雷达原理与系统(中国人民解放军战略支援部队信息工程)》单元测试考核答案.docx VIP
- DLT5210.1-2021电力建设施工质量验收规程(全word表格版)..doc
- 南京信息工程大学2021-2022学年第2学期《线性代数》期末试卷(B卷)及参考答案.docx
- 20251217-中国基金投顾业务洞察报告(2025).pdf VIP
- 卷一 2018年6月英语六级真题及答案.pdf VIP
- HDB3编解码报告_原创精品文档.pdf VIP
- 高考英语完形填空专题集中训练含答案(精选5份).docx VIP
- 南京信息工程大学2022-2023学年第2学期《线性代数》期末试卷(A卷)及参考答案.docx
原创力文档

文档评论(0)