- 9
- 0
- 约4.27千字
- 约 7页
- 2018-10-11 发布于湖北
- 举报
信息资产风险控制管理
信息资产风险控制管理
张 剑
摘 要
本文讨论了信息资产的风险控制管理的基本内容,提出了实现信息资产风险控制管理的基本目标。总结了围绕实现这一目标需要进行的七个方面工作,并具体讨论了信息资产的基本信息管理与评估和事件管理的工作内容。
关键字: 信息资产 风险管理 风险评估 风险控制
概述
信息资产风险控制管理是当前信息安全管理的基础工作,其基本目标是实现用户的信息资产的全面风险控制管理,确保用户信息资产的可靠、安全、高效运行。并通过如下方面的工作来实现这一基本目标:
信息资产的基本信息管理与评估:信息资产的基本信息管理是整个系统最基础数据源的管理;信息资产的评估是对信息资产在用户的整个信息化建设和用户日常工作影响的重要性评估;
事件管理:事件管理是对用户整个信息系统运行过程中,运行状态分析、已经发生的安全事件的过程式管理;
脆弱性管理:脆弱性管理是对用户整个信息系统安全、可靠、高效运行中可能存在的脆弱点的全面管理;
威胁性管理:威胁性管理是对用户整个信息系统安全、可靠、高效运行中可能存在的可能面临的安全威胁的全面管理;
风险评估:风险评估是针对用户整个信息系统存在的安全风险的综合评定;
控制措施管理:控制措施管理是对用户针对所有信息资产、信息系统所采取的安全保障措施的全面管理;
安全等级评定:安全等级评定是参考国家安全等级保护制度的安全等级评定标准,给出用户当前实际达
原创力文档

文档评论(0)