- 7
- 0
- 约1.23万字
- 约 144页
- 2019-10-17 发布于福建
- 举报
第5讲 风险评估分析与测评 5.1 资产识别 略 5.2 威胁识别 威胁(threat):指可能导致对系统或组织危害的事故潜在起因。 威胁识别(threat recognition):指分析事故潜在起因的过程。 重点识别:按照资产的重要性进行排序,从而决定投入威胁识别的资源多少。 5.2.1 威胁分类 威胁来源分类 威胁分类 威胁赋值(历史记录、现场取证、权威发布) 5.2.2 威胁识别案例分析 信息环境——软环境威胁识别 信息环境——硬环境威胁识别 公用信息载体威胁识别 专用信息载体威胁识别 威胁输出报告 信息环境——软环境威胁识别 人员资产威胁识别:欺骗威胁、窃密、权限滥用 信息环境——软环境威胁识别 管理制度威胁识别 信息环境——硬环境威胁识别 机房及保障设备威胁分类及其严重程度赋值 5.2.3 公用信息载体威胁识别 通信设备威胁识别 5.2.3 公用信息载体威胁识别 安全防护设备威胁识别 5.2.4 专用信息载体威胁识别 5.2.5 威胁识别输出报告 5.3 脆弱性识别 脆弱性(vnlnerability),指可能被威胁所利用的资产或若干资产的薄弱环节。 管理脆弱性大体上可以分为两类:一类是结构脆弱性,即信息安全管理体系不完备。如一个组织的信息系统只有安全管理岗位,没有安全审计员岗位等。第二类是操作脆弱性,在其位不谋其政。各种管理制度虽然完整,但并
您可能关注的文档
- 单元1-能量与宏量营养素.ppt
- 当前宏观经济形势分析与展望.pptx
- 德鲁克公设与伊留申公设.ppt
- 登记官民法与行政法知识.ppt
- 低功耗无线环境监测器设计与实现开题报告.ppt
- 地层倾角测井识别裂缝原理与方法.ppt
- 地球与宇宙--浙教版.ppt
- 地质年代与地壳运动.ppt
- 第1讲---核外电子排布与元素周期表.ppt
- 第1讲-生物结构层次与分类.ppt
- 康复护理中的营养支持技术.pptx
- 批次03-04_2025-2026学年苏州市七年级语文下册期末质量检测原创仿真模拟试卷第001套.docx
- 批次03-03_2026届上海市闵行区六年级英语小升初分班考试模拟试卷第001套.docx
- 水域救援指南..docx
- 批次03-05_2026届成都市高一历史学业水平合格性考试原创仿真模拟试卷第001套.docx
- 批次03-01_2026届广州市白云区六年级数学小升初分班考试模拟试卷第001套.docx
- 批次03-02_2026届广州市越秀区八年级生物学业水平考试考前仿真模拟试卷第001套.docx
- 27_2026杭州新七年级英语暑假衔接学情诊断A卷.docx
- 2025-2026学年吉林省长春市第七十二中学八年级(下)期中道德与法治试卷(含答案).docx
- 2025-2026学年江苏省苏州市振华中学七年级(下)期中道德与法治试卷(含答案).docx
原创力文档

文档评论(0)