- 7
- 0
- 约1.58万字
- 约 87页
- 2018-08-30 发布于湖北
- 举报
信息系统的安全跟持续性计划ppt
CIA培训教案之四 作者:乔鹏 信息系统的安全与持续性计划 --中级培训补充材料(不考) 主要内容: 信息系统的风险 信息系统的安全控制 物理控制与环境控制 逻辑访问控制 网络控制 持续性计划(灾难恢复计划) 信息系统的应用控制 1.信息系统的风险 风险的概念:风险是发生某种威胁使资产损失或破坏的潜在可能。 风险的概念包括以下内容: 威胁、薄弱点、处理过程或资产; 对资产基于威胁和薄弱点的影响; 袭击的可能性。 风险评价管理过程 信息系统资产 信息和数据 硬件 软件 服务 文档 人员 另外还有一些需要考虑的传统资产包括:建筑物、存货、资金和无形资产等。 信息的潜在威胁 错误 恶意破坏 欺诈 盗窃 软硬件故障 信息系统的薄弱点 用户缺乏知识 缺乏安全措施 口令缺少变化 未经测试的技术 无保护的数据传输 威胁一旦发生所造成的影响 直接的经济损失 违反法律 名誉声望受损 员工或客户受到威胁 信心受损 商业机会的损失 经营效率与性能的降低 商业经营中断。 整体风险 整体风险是对企业风险的整体评价,通常做法是: ∑影响×可能性 剩余风险 剩余风险是采用控制以后所遗留的风险水平。 管理人员使用剩余风险确认某些地方是否需要更多的控制措施以进一步降低风险。 2.信息系统的安全控制 控制的基本概念 物理控制与环境控制 逻辑访问控制 网络控制与互联网的使用 控制的基本概念
您可能关注的文档
最近下载
- 2025年最新版的责任商业联盟RBA VAP标准8.0.2版.docx VIP
- 2025人工智能体(AIAgent)应用现状挑战及建议.docx VIP
- 餐饮商户消防安全管理工作指引.pptx VIP
- 01认证人员现场审核网络签到监管系统_审核人员使用手册20220105.pdf VIP
- 卧式单面多轴钻孔机床液压系统的设计.docx VIP
- 药品注册申报资料撰写模板 3.2.P.2 产品再评价研究或产品开发.docx VIP
- 宣贯培训(2026年)SJT 11666.5-2016制造执行系统(MES)规范 第5部分:产品开发》.pptx VIP
- 资金垫付合同模板.docx VIP
- 国际消防安全系统规则FSS.pdf VIP
- 护理病历书写中的病历书写规范解读.pptx VIP
原创力文档

文档评论(0)