- 246
- 0
- 约6.56千字
- 约 13页
- 2019-05-22 发布于江苏
- 举报
一、风险评估概述
1、风险服务的重要性
对于构建一套良好的信息安全系统,需要对整个系统的安全风险有一个清晰的认识。只有清晰的了解了自身的弱点和风险的来源,才能够真正的解决和削弱它,并以此来构建有着对性的、合理有效的安全策略,而风险评估既是安全策略规划的第一步,同时也是实施其他安全策略的必要前提。
近几年随着几次计算机蠕虫病毒的大规模肆虐攻击,很对用户的网络都遭受了不同程度的攻击,仔细分析就会发现,几乎所有的用户都部署了防病毒软件和类似的安全防护系统,越来越多的用户发现淡村的安全产品已经不能满足现在的安全防护体系的需求了。
安全是整体的体系建设过程,根据安全的木桶原理,组织网络的整个安全最大强度取决于最短最脆弱的那根木头,所以说在安全建设的过程中,如果不仔细的找到最短的那根木头,而盲目的在外面加钉子,并不能改善整体强度。
信息安全风险评估是信息安全保障体系建立过程中的重要的评价方法和决策机制,只有通过全面的风险评估,才能让客户对自身信息安全的状况做出准确的判断。
2、风险评估服务的目的及其意义
信息安全风险是指人为或自然的威胁利用信息系统及其团里体系中存在的脆弱性导致安全事件的发生及其对组织造成的影响。
信息安全风险评估是指依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的机密性、完整性和可用性等安全属性进行评价的过程。他要评估资产面临的威胁以及威胁利用脆弱性
您可能关注的文档
最近下载
- 急性缺血性卒中静脉溶栓治疗专家共识(2026版).docx VIP
- 2025-2026统编版四年级语文下册第五单元综合素养测评卷(含答案).pdf
- 室外给水-消防球墨铸铁管施工方案.doc VIP
- T ZBTA 11—2024 施工现场临时用电安全技术规范.pdf VIP
- 文华期货软件公式指标文华财经指标公式源码期货指标波段指标大全.doc VIP
- 德国工业标准DIN 2505-1986.PDF
- csco乳腺癌诊疗指南.pptx VIP
- 宣贯培训(2026年)《GBT 230.1-2018金属材料 洛氏硬度试验 第1部分 试验方法》.pptx VIP
- 优化门诊布局流程改善病人就医感,青岛大学附属医院.pdf VIP
- 2026年中国电力行业发展报告.docx VIP
原创力文档

文档评论(0)