- 10
- 0
- 约5.4千字
- 约 67页
- 2016-12-31 发布于贵州
- 举报
第四章 信息安全风险评估 本章学习目标 了解风险评估的概念、特点和内涵; 熟悉风险评估的过程及应注意的问题; 了解如何选择恰当的风险评估方法; 掌握典型的风险评估方法; 了解风险评估实施准备 4.1信息安全风险评估基础 GB/T 20984-2007《信息安全技术 信息安全风险评估规范》 相关概念 资产(Asset):任何对组织有价值的事如,是安全策略保护的对象。 威胁(Threat):指可能对资产或组织造成损害的事故的潜在原因。 脆弱点(Vulnerability):是指资产或资产组中能被威胁利用的弱点。 风险(Risk):特定的威胁利用资产的一种或一组薄弱点,导致资产的丢失或损害的潜在可能性,即特定威胁事件的可能性与后果的结合。 风险评估(Risk Assessment):对信息或信息处理设施的威胁、影响和脆弱点及三者发生的可能性的评估。 残余风险(Residual Risk):采取了安全措施后,信息系统仍然可能存在的风险。 风险要素关系 风险评估的两种方式 自评估和检查评估 1自评估 “谁主管谁负责,谁运营谁负责” 信息系统拥有者依靠自身力量,依据国家风险评估的管理规范和技术标准,对自有的信息系统进行风险评估的活动。 优点 有利于保密 有利于发挥行业和部门内人员的业务特长 有利于降低风险评估的费用 有利于提高本单位的风险评估能力与信息安全知识 风险评估的两种方式
您可能关注的文档
- C#面向对象编(内容详细、案例搭配、适合初学者).doc
- C#面向对象程设计讲义.ppt
- C.GAO-云省教育厅科学研究基金一般项目和研究生项目申请书(高层)1.doc
- C++ 综合习2(1-10章).doc
- C++ IO流准库.ppt
- C++备课讲义3章.ppt
- C++备课讲义9章.ppt
- C++编程基础识.ppt
- C++程序读取TML文件中的数据.doc
- C++第4章 和对象(二课件).ppt
- 2026届甘肃省民勤三中高考化学三模试卷含解析.doc
- 2021年人力资源年终工作汇报 附2026年人力预算测算表 可直接套用.pptx
- 2021年直播间氛围打造提升停留时长培训课件.pptx
- 2026届广西钦州市第二中学高三第二次模拟考试历史试卷含解析.doc
- 2020应对儿童厌学叛逆专属心理健康教育宣讲课件.pptx
- 2026届江苏省南通巿启东中学5月高三月考物理试题.doc
- 2026年初中语文写作课件.pptx
- 2026年电子元件检测实训教程PPT.pptx
- 2026届安徽省肥东县圣泉中学高三下期末模拟联考数学试题.doc
- 广东省惠东县惠东高级中学2026届高三考前热身生物试卷含解析.doc
最近下载
- (完整版)BHE-336F,箱变智能测控装置.doc
- 2022年吉林省高速公路集团有限公司第十七期招聘考试真题 .docx VIP
- 2025年江西省中考物理真题(含答案).pdf VIP
- ZAT18000H753技术规格书V2.3版.pdf VIP
- 新概念英语第一册Lesson 72(共23张PPT).pptx VIP
- MODBUS-Ⅵ通信协议(高压5型专用).doc VIP
- 最新拓普康Topcon_GTS750系列(751_752_753_755)和GPT7500系列(7501_7502_7503_7505)全站仪使用手册.doc VIP
- 2023年吉林省高速公路集团有限公司招聘考试真题.pdf VIP
- 2025年江西省中考物理真题含答案.docx VIP
- 酒店客房服务员的绩效评估考核表.docx VIP
原创力文档

文档评论(0)