- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
资安风险管理概观窄频-资讯安全宣导专区
資安風險管理概觀
鍾豐智 講師
CISSP 、CISA 、CISM
PMP 、BS 7799 LA
1
課程大綱
第一章 資安風險介紹
第二章 資安風險評鑑
第三章 資安風險處理
第四章 結論
2
第一章 資安風險介紹
1-1 風險概觀
1-2 造成風險之因素
1-3 風險管理
3
1-1 風險概觀
4
進行風險管理的重要性
資訊具有價值,必須受到適當的保護
– 保護資訊免受多種威脅的攻擊。
– 保證業務持續運作 ,將損失降至最低 。
100% 安全是一種過高的期望
– 依據風險等級,分配有限之資源加以控管。
– 必須透過控制措施,降低資訊風險到達可接受程度 。
系統化管理資訊風險
–建立 ISMS 必須管理資訊安全風險。
– 有效保障資訊安全之投資。
5
風險管理流程
風險管理
1. 準則與方法
3. 風險處理
2. 風險評鑑 3. 風險處理
2. 風險評鑑
識別資產與重要性 評估對策
識別資產與重要性 評估對策
威脅分析 選定控制措施
威脅分析 選定控制措施
不可接受風險
不可接受風險
弱點分析 執行處理方案
弱點分析 執行處理方案
計算風險 評估成效
計算風險 評估成效
6
1-2 造成風險之因素
7
認識資產
資訊資產對單位具有重要價值 ,資產受到破壞會
影響業務進行,甚至造成中斷或癱瘓。
資產是單位的資源或產出,可以是有形或無形 ,
包含 IT 與非 IT 。
– 有形資產,例如:資訊設備、 儲存
您可能关注的文档
- 解除制裁后的伊朗-汤森路透.PDF
- 言行人民币实际汇率制度弹性与宏观经济绩效-中国社会科学院金融.PDF
- 触摸显示器用户手册-上海钛众电子科技有限公司.PDF
- 计及直流偏磁的电流互感器传变特性对差动保护的影响-电力系统自动化.PDF
- 计算机模拟技术在材料科学中的研究现状-群组.PDF
- 计算摄像学学科简介.PDF
- 计量经济方程识别因果关系的理论潜力和限度-社科网.PDF
- 认可机构和第三方认证机构小规模环保实体合规指引-EPA.PDF
- 认股权证问答综合200022.PDF
- 认可人士注册结构工程师及注册岩土工程师作业备考APP-152.PDF
- 2025至2030中国移动治疗台行业发展研究与产业战略规划分析评估报告.docx
- 2025至2030链激酶行业细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030爆炸物探测扫描仪行业市场占有率及有效策略与实施路径评估报告.docx
- 2025至2030四川省智能制造行业细分市场及应用领域与趋势展望研究报告.docx
- 2026届高三二轮复习试题政治大单元突破练1生产资料所有制与分配制度含解析.docx
- 2026届高三二轮复习试题政治大单元突破练16哲学基本思想与辩证唯物论含解析.docx
- 2026届高三二轮复习试题政治大单元突破练2社会主义市场经济体制含解析.docx
- 浙江省衢州市五校联盟2025-2026学年高二上学期期中联考技术试题-高中信息技术含解析.docx
- 浙江省金丽衢十二校2026届高三上学期11月联考政治试题含解析.docx
- 2026届高三二轮复习试题政治大单元突破练7领导力量:中国共产党的领导含解析.docx
原创力文档


文档评论(0)