校园网站风险评估综述概述.docVIP

  • 13
  • 0
  • 约1.01万字
  • 约 16页
  • 2016-11-28 发布于湖北
  • 举报
《信息安全工程》 ----校园网站风险评估 课 程 设 计 班级:0430801 学号姓名:孔伟栋 校园网站风险评估综述风险评估的 风险评估的重要意义: 风险评估是分析确定风险的过程 系统的安全性都可以通过风险的大小来衡量。科学分析系统的安全风险,综合平衡风险和代价的过程就是风险评估。 信息安全风险评估是信息安全建设的起点和基础 安全风险评估是风险评估理论和方法在信息系统中的运用,是科学分析理解信息和信息系统在机密性、完整性、可用性等方面所面临的风险,并在风险的预防、风险的控制、风险的转移、风险的补偿、风险的分散等之间作出决策的过程。 信息安全建设都应该是基于信息安全风险评估,只有在正确地、全面地理解风险后,才能在控制风险、减少风险、转移风险之间作出正确的判断,决定调动多少资源、以什么的代价、采取什么样的应对措施去化解、控制风险。 信息安全风险评估是需求主导和突出重点原则的具体体现 说信息安全建设必须从实际出发,坚持需求主导、突出重点,则风险评估(需求分析)就是这一原则在实际工作中的重要体现。从理论上讲风险总是客观存在的。安全是安全风险与安全建设管理代价的综合平衡。 重视风险评估是信息化比较发达

文档评论(0)

1亿VIP精品文档

相关文档