- 38
- 0
- 约1.55万字
- 约 73页
- 2017-03-04 发布于湖北
- 举报
3.6 本章小结 信息安全风险评估是指依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的机密性、完整性和可用性等安全属性进行评价的过程。它要评估资产面临的威胁以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的资产价值来判断安全事件一旦发生对组织造成的影响。狭义的风险评估包括:评估前准备、资产识别与评估、威胁识别与评估、脆弱性识别与评估、当前安全措施的识别与评估、风险分析以及根据风险评估的结果选取适当的安全措施以降低风险的过程。 本章对信息安全风险评估的有关概念、策略、流程以及方法进行详细阐述,并通过一简单案例说明风险评估过程。信息安全风险评估是新兴的研究课题,很多方面还不够成熟,从事信息安全风险评估的学习和工作的人员应更多的从金融风险评估、环境安全风险评估、电力安全风险评估等方面借鉴有关的方法。 3.7 习题 1. 什么是信息安全风险评估?它由哪些基本步骤组成? 2. 信息资产可以分为哪几类?请分别举出一两个例子说明。 3. 威胁源有哪些?其常见表现形式分别是什么? 4. 请解释以下名词: (1)资产; (2)威胁; (3)脆弱性; (4)风险; (5)影响。 5. 风险评估方法分为哪几种?其优缺点分别是什么? 6. 请写出风险计算公式,并解释其中各项所代表的含义。 7. 风险评估文件由哪些主要文档组成? 8. 常用的综合评价方法有哪些,试进行
您可能关注的文档
- 3文化选择题-2015山东省二模试题分类解析.docx
- 3细节描写解析.ppt
- 3线路保护解析.ppt
- 3线性控制系统的能控性和能观性(刘豹加强版)解析.ppt
- 3项目三建筑通风空调工程施工图的识读与安装解析.ppt
- 3效用理论解析.ppt
- 3写好四季的景色解析.ppt
- 3新型玻璃课件1解析.ppt
- 3虚拟装配解析.ppt
- 3血液循环解析.ppt
- 2026住宅小区消防改造建筑方案(执行版,含总平面布置/疏散流线/消防节点).docx
- 2026制造工厂人力资源规划与排班配置方案(执行版,含排班模型/岗位编制/缺口清单).docx
- 2026人工智能企业内训实施计划(执行版,含培训安排/案例任务/考核清单).docx
- 2026仓储物流园总平面布置建筑方案(执行版,含车流组织/仓位分区/消防间距).docx
- 2026老旧办公楼节能改造建筑方案(执行版,含围护结构/节能设备/施工节点).docx
- 2026Python文件批量重命名与归档脚本方案(执行版,含文件样例/处理脚本/归档规则).docx
- 2026企业会计准则长期股权投资核算指南(执行版,含成本法分录/权益法分录/减值检查表).docx
- 2026社区养老服务中心项目可行性研究报告(执行版,含服务需求/建设内容/运营预算).docx
- 2026物流园冷链仓储项目可行性研究报告(执行版,含选址分析/设备配置/财务测算).docx
- 2026企业会计准则现金流量表编制口径手册(执行版,含分类口径/填报模板/勾稽检查表).docx
最近下载
- 07-SAP矿业经营成本核算方案.pdf VIP
- 英语活动手册电子书上册一年级.docx VIP
- 01-SAP矿业行业解决方案手册.pdf VIP
- 英语一年级下册活动手册+评价手册答案解析Unit 8 Weather.pdf VIP
- 【电子课件Unit 6】新编实用英语(第五版)综合教程1 (修订版).pptx VIP
- 2025年中考英语试题云南及答案.docx VIP
- 2015年四川省直属事业单位考试综合知识真题答案解析.docx VIP
- 04-SAP矿业采购库存与销售管理.pdf VIP
- 北师大版八年级数学上册 第四章《一次函数》章节测试卷(含答案).pdf VIP
- 新英语活动手册一年级下册.pdf VIP
原创力文档

文档评论(0)