- 1
- 0
- 约3.2千字
- 约 27页
- 2019-06-12 发布于天津
- 举报
第十一章 資訊安全風險評估與管理 11-1 風險評估與管理基本概念 11-2 風險評估過程 11-3 風險控制過程 11-4 風險評估與管理方法 11-1 風險評估與管理基本概念 什麼時候才能阻止網路駭客入侵?人類文明已有四千年歷史,何時才能讓犯罪成為絕響?答案是:永遠不會。網路世界也是一樣的道理,我們最多能做的就是儘可能管理風險,將風險降到最低,一如在實體世界的做法。 11-1-1 與風險評估有關的概念 1.威脅(Threat),是指可能對資產或組織造成損害事故的潛在原因。 2.薄弱點(Vulnerability),是指資產或資產組中能被威脅利用的弱點。 3.風險(Risk)是特定威脅事件發生的可能性與後果的結合。 4.風險評估(Risk Assessment),對資訊和資訊處理設施的威脅、影響和薄弱點及三者發生可能性的評估。 11-1-2 與風險管理有關的概念 1.風險管理(Risk Management),以可接受的費用識別、控制、降低或消除可能影響資訊系統的安全風險的過程。 2.安全控制(Security Control),降低安全風險的慣例、程序或機制。 3.剩餘風險(Residual Risk),實施安全控制後,剩下的安全風險。 4.適用性聲明(Applicability Statement),適用於組織需要的目標和控制的評述。 11-1-3 術語概念之
您可能关注的文档
- 英国诺丁汉特伦特大学商学院合作硕士项目.doc
- 英国项目-浙江医疗卫生国际合作发展中心.doc
- 英高中生发明不用电的冰箱造福非洲穷人图.ppt
- 草坪修剪技能竞赛规程.doc
- 荧光定量PCR检测提交单-汉恒生物.doc
- 药品不良反应报表填报要求-251医院.doc
- 药物治疗学第十一节内分泌及代谢性疾病的药物治疗.doc
- 营业税改增值税相关政策法规.doc
- 营养状态以及基因型.ppt
- 营改增培训班常德建筑业协会.doc
- 2026年区块链数字版权保护创新报告及未来五至十年侵权率报告.docx
- 2026年数字孪生城市管理系统报告及未来五至十年智慧城市运营报告.docx
- 2026年生物燃料能源开发报告及未来五至十年行业环保趋势报告.docx
- 2026年基因编辑农业技术优化报告及未来五至十年应用报告.docx
- 2026年数字教育虚拟现实报告及未来五至十年沉浸式教育市场报告.docx
- 2026年5G通信基站建设报告及未来五至十年通信技术发展报告.docx
- 2026年基因编辑伦理探讨报告及未来五至十年生物安全报告.docx
- 2026年太空旅游商业运营模式报告及未来五至十年市场接受度分析报告.docx
- 2026年工业0智能制造转型报告.docx
- 2026年5G通信技术趋势报告及未来五至十年数字化转型报告.docx
最近下载
- 放心消费培训课件.pptx VIP
- 内蒙古建筑图集 12J6 外装修 DBJ03-22-2014.docx VIP
- 射击运动员心理特性测试与反思.pdf VIP
- 中汽协 -汽车产销2025年12月&全年.docx
- 《念故乡》课件 2026人音版音乐八年级下册.pptx
- 年产1.5万吨锂离子电池正极材料技术改造项目环境影响报告书.pdf
- 国铁塔股份有限公司安全VI标识应用规范.docx VIP
- 采购流程合规性自查清单及优化建议.doc VIP
- 围手术期患者营养支持护理.pptx VIP
- 三年(2023-2025)高考地理真题分类汇编:专题11 工业与服务业(全国通用)(解析版).docx VIP
原创力文档

文档评论(0)