信息安全风险度量和计算.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全风险度量和计算概要

基于积分卡的风险计算模型;2;3;;风险管理风险值计算结构;6;一、风险评估的三个基本概念 (一)固有风险和剩余风险 固有风险:管理当局未采取任何措施的情况下所面临的风险。 剩余风险:管理当局采取应对措施后所残余的风险。 (二)可能性和影响 风险评估主要对风险进行两方面的分析:可能性和影响 可能性:风险可能发生的程度或发生的概率 影响:风险发生后对企业造成的损失或带来的负面影响。 (三)计量尺度 顺序计量、间隔计量、比例计量 (四)注册风险库 注册可能出现的风险项目和类型 ;2、定性分析法 直接用文字描述风险发生的可能性以及风险对目标的影响程度,有较强的主观性。 步骤: (1)确定潜在事项发生的可能性 (2)确定风险影响等级,确定风险等级 (3)根据(1)、(2)编制风险矩阵 ;公司对风险发生可能性和对目标的影响程度定性评估及其相互对应关系表;某公司风险定性评价结果表;11;12;风险坐标图法 风险坐标图法是在统计分析和经验判断的基础上把风险发生的可能性的高低、风险发生后对目标影响程度的大小作为两个维度绘制在同一直角坐标系内。 1、风险发生可能性及对目标影响的定性分析 2、针对一个单一资产的风险值计算过程: 所有C区的高风险值 累加后的 平均值: 例如: 风险1 = 4* 4 =16 风险2 = 4* 5 =20 那么单个资产值 (16+20)/2 =18 ;14;15;16;安全事故风险评价;18;;漏洞风险值的计算过程;21;Use CVSS equations – Base Score;Use CVSS equations – Temporal Score

文档评论(0)

dajuhyy + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档