- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
阶段7:风险分析Process 7: Conduct Risk Analysis
描述Description 目的Purpose: 定义威胁产生的影响(标识风险),制定评估标准,对每个风险进行分级(高、中、低)。 人员Who’s Involved: 风险评估组
数据流程图Data Flow Diagram
阶段指南Process Guidelines 阶段7:风险分析
Process 7: Conduct Risk Analysis 时间Time
4 hr 30 min – 6 hr 目标Workshop Objectives
记录企业的信息安全风险
制定风险评估的基准
评估企业的风险 风险评估组职责Analysis Team Roles
项目组可以决定是否增加提供技术和知识支持的人员,负责人确保每个人明确相应的职责。
同时,负责人负责推动工程的进展,并检查前期和后期工程是否完成。
书记员负责工程实施过程和结果的记录工作。
其他成员要参加工程的所有步骤。 所需资料Materials Required
调查表
每个关键资产的明细手册 (WK) 实施结果Summary of Workshop Outputs
关键资产所受威胁的影响(O7.1)
风险评估准则(O7.2)
影响价值(O7.3)
工程实施During the Workshop 步骤Activity 描述Description 调查表Worksheets 工程实施介绍 项目负责人确保所有成员明确各自的职责,并检查是否所有资料已准备齐全。 --- A7.1 标识关键资产所受威胁的影响 项目组定义威胁后果的描述(暴露、篡改、丢失、破坏、中断),使用叙述性的语言陈述威胁对企业任务的最终影响。企业的风险由威胁和其影响后果组成。 资产明细手册(WK)
A7.2 制定风险评价准则 项目组制定适用于评估企业风险的标准,该标准定义了高、中、低影响的基准。 资产明细手册(WK)
A7.3 评价关键资产所受威胁的影响 项目组评估每个风险,并赋予相应的影响值(高、中、低)。 资产明细手册(WK)
工程总结 项目负责人进行阶段工作总结并制定下一阶段工作计划。 ---
阶段7工程 介绍 活动中使用的工作表 活动的输出 活动的时间 --- --- 15 分钟
基本指南
本工作的参与者是核心的分析组成员以及附加的人员。
在本工作开始时,领导者要确保每个人明白自己的角色,此外,领导要查看已经完成的工作并确保已经收集准备好所有必需的材料。
在本工作中,要生成以下:
每种威胁结果对机构的影响的描述
一系列的评估准则
每种影响描述的价值
A7.1 标识关键资产所受威胁的影响 活动中使用的工作表 Outputs of this Activity Activity Time 每种关键资产的资产统计手册(WK)
关键资产所受的威胁的影响(O7.1)
1小时30分钟 – 2小时 基本指南
在本工作中,以小组的方式工作,为每种威胁结果定义影响的描述。你可以使用一些有助于你做决定的材料,有以下建议:
资产统计工作手册的关键资产的安全需求部分
资产统计工作手册的威胁与风险统计部分
资产统计工作手册的关注的范围部分
风险包括对关键资产的威胁和对机构的影响,因此,当你向机构增加威胁的影响时,需要创建风险,要为威胁统计的影响进行描述。
选择一种关键资产。转到资产统计手册的威胁与风险统计部分,查看关键资产的威胁统计。确保注意到在统计中标记过的结果,记得查看统计中所有的威胁树。你也应该查看在工作手册的关注范围部分记录的关注范围。其它关于威胁统计的指导参见阶段4的指导方针。
转到资产统计工作手册的影响描述部分,这部分包括四种威胁结果(暴露、修改、丢失/损坏、中断)中每一种的表格,在本活动中,要填充这些表格。
如果暴露、修改、丢失/损坏、中断是在统计中的一个或多个威胁的结果,分别完成工作手册中的各自的表格。
在对关键资产的威胁统计中的没有标记一次的威胁结果不必在表中填充。
对每个你填的表,考虑在表中列出的问题,为每个影响建立叙述性的描述,注意你已经有了每种威胁结果的多种影响。
在为一个威胁结果的影响描述达成一致后,抄写员应该在相应的表格进行记录。
为一种关键资产完成影响描述后,继续下一种资产,直到完成了所有关键资产。
A7.2 制定风险评价准则 活动中使用的工作表 活动的输出 活动时间 每种关键资产的资产统计工作手册(WK)
风险评估准则(O7.2)
1小时–1小时30分钟 基本指南
在本工作中,作为工作组进行创建评估准则的工作,你可以使用任何有帮助的材料,一个建议是资产统计工作手册的影响描述部分内容。
评估
您可能关注的文档
- NVD(嵌入式解码器)开发说明文档.docx
- OCTAVE Process 2明确执行经理层认识 MSE安全攻防培训资料.doc
- OCTAVE Process 3明确员工层认识 MSE安全攻防培训资料.doc
- OCTAVE Process 4创建威胁统计 MSE安全攻防培训资料.doc
- OCTAVE Process 5关键资产的识别 MSE安全攻防培训资料.doc
- OCTAVE Process 8B选择保护策略 MSE安全攻防培训资料.doc
- PASS系统应用技术手册 美康公司.doc
- Outlook Express数据和通信簿的备份与还原操作手册 电脑实用技巧.doc
- Photoshop给模特人像图片润色及精修.doc
- PG中转项目物流方案 投标方案.docx
- 婴幼儿护理产品创新趋势与2025年市场布局分析报告.docx
- 数字艺术创作平台在旅游产业中的应用与创新研究报告.docx
- 工业自动化改造项目2025年设备维护与生命周期管理报告.docx
- 2025年化妆品零售行业自有品牌策略与竞争优势研究报告.docx
- 新能源汽车充电设备研发团队2025年能力评估与风险分析报告.docx
- 面向2025年的医疗健康APP远程医疗与在线问诊功能研究.docx
- 家长进课堂之日常急救小常识.ppt
- 在线医疗问诊2025年市场规模与用户行为分析报告.docx
- 数字艺术创作平台构建模式创新:2025年平台发展策略与产业发展报告.docx
- 2025年现代种业创新基地与农村产业结构调整可行性分析报告.docx
文档评论(0)