- 1、本文档共37页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络,安全是“硬”道理 - 上海广电应确信有限公司(SVA Networks) 陈长松 86216518 cschen@ 风险评估的系统性量化评估体系 魏忠 博士 上海三零卫士信息安全有限公司 主要内容 评估方法论 系统性信息安全保障和评估的基础 系统性信息安全量化评估模型 系统性信息安全评估工具 信息安全量化评估流程 系统性信息安全量化评估体系框架 评估体系方法论 系统性信息安全量化评估基础 系统性信息安全量化评估模型 系统性信息安全量化评估工具 系统性信息安全量化评估流程 系统性信息安全量化评估体系 用综合集成系统思路进行评估体系的建设 研究思路 基于管理的信息安全度量基准 信息技术安全管理方针 (ISO13335) ISO17799(BS7799:1999 ) 模型对比 国内外安全测评工具的现状 技术型检测工具 主机风险评估软件 网络风险评估软件 数据库扫描器、系统扫描器、互联网扫描器 COBRA ASSET等 管理型评估工具 OCTAVE工具 中国国家信息安全测评中心量表 北京市信息安全测评中心量表 量化工具整体模型 评估软件:安装登陆 评估软件:输入评估 评估流程研究 风险评估的原则 标准性原则 规范性原则 可控性原则 整体性原则 最小影响原则 保密性原则 风险评估逻辑流程 风险评估的过程 风险分析与评估流程图 风险调查和分析软件 风险排序 风险分类 措施筛选 定量和定性分析方法的具体应用 信息系统分析 风险分析模型 关键资产 量化分析过程 威胁分析及其量化 脆弱性分析及其量化 威胁事件分析及其量化 量化表 量化分析工具 风险综合评估 技术风险 风险综合评估 管理风险 量化分析结果 安全策略建议 优先考虑的措施 近期需要考虑的措施 长期还需考虑的措施 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 一 二 三 四 五 威胁因素存在但发生的可能性极小 威胁因素存在且发生的可能性较小 威胁因素存在且有一定的发生可能性 威胁因素存在且发生的可能性较大 威胁因素存在且发生的可能性极大 威胁因素 量化表 管理脆弱性 量化表 技术脆弱性 量化表 一 二 三 四 五 组织管理中没有相关的薄弱环节,很难被利用 组织管理中没有相应的薄弱环节,难以被利用 组织管理中没有明显的薄弱环节,可以被利用 组织管理中存在着薄弱环节,比较容易被利用 组织管理中存在着明显的薄弱环节,并且很容易被利用 一 二 三 四 五 技术方面存在着低等级缺陷,从技术角度很难被利用 技术方面存在着低等级缺陷,从技术角度难以被利用 技术方面存在着一般缺陷,从技术角度可以被利用 技术方面存在着严重的缺陷,比较容易被利用 技术方面存在着非常严重的缺陷,很容易被利用 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. * 上海三零卫士信息安全有限公司 定量与定性的分析方法在风险评估中的应用 Shanghai 30wish Information Security Co., Ltd. Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011
您可能关注的文档
- 健身俱乐部经营的合同.doc
- 健身房员工制度手则.doc
- 健康科普文章节写作.doc
- 傅雷家读后感1000.doc
- 储存-备份文件的几种方法.doc
- 人力资源部部门内部考核办法12(1)(1).14.doc
- 储运项目部安全事故案例学习观后感-李怀艳[20120420].doc
- 像游戏那样抓住学生心.doc
- 像青蛙一样思考—读后感.doc
- 儿子成长教育过程.doc
- 2025年金肯职业技术学院单招职业适应性测试题库带答案.docx
- 2025年钦州幼儿师范高等专科学校单招综合素质考试题库完美版.docx
- 2025年钟山职业技术学院单招职业适应性考试题库参考答案.docx
- 2025年金华职业技术学院单招职业技能测试题库附答案.docx
- 2025年闽南理工学院单招职业技能测试题库审定版.docx
- 2025年闽南理工学院单招综合素质考试题库审定版.docx
- 2025年闽南理工学院单招职业倾向性考试题库汇编.docx
- 2025年闽南理工学院单招职业倾向性考试题库推荐.docx
- 2025年闽北职业技术学院单招综合素质考试题库1套.docx
- 2025年长沙轨道交通职业学院单招职业技能考试题库一套.docx
最近下载
- 2024山东职业学院招聘笔试真题及答案详解一套.docx VIP
- 人教版2025四年级上册英语unit1 Unit 1 Helping at home A Let’s talk 课件.pptx
- 软件六性分析报告.docx
- 党委书记巡察整改专题生活会个人对照检查材料.docx VIP
- 市政调蓄池施工组织设计要点.doc
- csc-306gz数字式发电机转子接地保护装置说明书0sf.450.v1.pdf VIP
- 2016款一汽丰田荣放RAV4_汽车使用手册用户操作图解驾驶车主车辆说明书电子版.pdf
- 小儿遗传性疾病.ppt
- 第三课 卖辣椒的女孩儿.pptx VIP
- F420002【复试】2024年青海师范大学077501计算机系统结构《复试数据结构和操作系统之计算.pdf VIP
文档评论(0)