第八章计算机系统安全风险评估.ppt

计算机系统安全原理与技术(第2版) 第8章 计算机系统 安全风险评估 主要内容 计算机系统安全风险评估的目的和意义 安全风险评估途径 安全风险评估基本方法 安全风险评估工具 安全风险评估的依据和过程 8.1计算机系统安全风险评估的目的和意义 1. 安全风险评估是科学分析并确定风险的过程 任何系统的安全性都可以通过风险的大小来衡量。 风险评估——人们为了找出答案,分析确定系统风险及风险大小,进而决定采取什么措施去减少、转移、避免风险,把风险控制在可以容忍的范围内,这一过程即为风险评估。 信息安全风险评估——从风险管理的角度,运用科学的方法和手段,系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和整改措施,并为防范和化解信息安全风险,将风险控制在可接受水平,最大程度地保障计算机网络信息系统安全提供科学依据。 2. 信息安全风险评估是信息安全建设的起点和基础 信息安全风险评估是风险评估理论和方法在信息系统安全中的运用,是科学地分析理解信息和信息系统在机密性、完整性、可用性等方面所面临的风险,并在风险的预防、控制、转移、补偿以及分散等之间作出决策的过程。 3. 信息安全风险评估是需求主导和突出重点原则的具体体现 如果说信息安全建设必须从实际出发,坚持需求主导、突出重点、则风险评估(需求分析)就是这一

文档评论(0)

1亿VIP精品文档

相关文档