信息安全险评估实施流程.pptVIP

  • 2
  • 0
  • 约9.71千字
  • 约 10页
  • 2019-03-07 发布于浙江
  • 举报
表5- 7 一种基于表现形式的威胁分类表 种类 描 述 威 胁 子 类 泄密 信息泄露给不应该了解的人员 内部信息泄露、外部信息泄露 篡改 非法修改信息,破坏信息的完整性使系统的安全性降低或信息不可用 篡改网络配置信息、系统配置信息、安全配置信息、用户身份信息或业务数据信息 抵赖 不承认收到的信息和所作的操作和交易 原发抵赖、接收抵赖、第三方抵赖   5.3 威胁识别 5.3.2 威胁赋值 威胁出现的频率是衡量威胁严重程度的重要要素,因此威胁识别后需要对威胁频率进行赋值,已带入最后的风险计算中。 评估者应根据经验和(或)有关的统计数据来对威胁频率进行赋值,威胁赋值中需要综合考虑以下三个方面因素。   5.3 威胁识别 5.3.2 威胁赋值 1) 以往安全事件报告中出现过的威胁及其频率的统计 2) 实际环境中通过检测工具以及各种日志发现的威胁及其频率的统计; 3) 近年来国际组织发布的对与整个社会或特定的行业的威胁及其频率统计,以及发布的威胁预警。 可以对威胁出现的频率进行等级化处理,不同等级分别代表威胁出现的频率的高低。等级数值越大,威胁出现的频率越高。 表5- 8 威胁赋值表 等级 标识 定 义 5 很高 出现频率很高(或

文档评论(0)

1亿VIP精品文档

相关文档