- 33
- 0
- 约9.33千字
- 约 64页
- 2021-07-16 发布于湖北
- 举报
金融信息安全-信息风险 李改成 lgc@ss.pku.edu.cn 主要内容 信息风险模型 金融信息风险识别 定性评估 分级测量 定量方法 风险评估报告 风险处置 信息风险模型 ISO13335 信息风险要素及其关系 资产 威胁 脆弱性 风险 信息风险模型 资产 资产是对组织具有价值的信息或资源,是安全策略保护的对象。 资产价值 资产的重要程度或敏感程度的表征。 资产的属性 进行资产识别的主要内容。 信息资产的构成包括有形资产和无形财产。 从成本和收益两个角度考虑资产的价值 获取、开发、维护和保护该资产所需的成本 该资产对所有者、用户和竞争对手所具有的价值: 该资产不可用情况下所造成的损失 考察信息资产,不能只停留在静态的一个点或者一个层面上。 威胁 威胁是一种可能导致资产对象出现安全问题的活动或者能力,可能引起对我们的系统、组织和财富的不良影响。 威胁作用形式 对信息系统直接或间接的攻击,在机密性、完整性或可用性等方面造成损害; 也可能是偶发的或蓄意的事件。 威胁动机 安全学家Shirey 泄露 破坏 篡夺 欺骗 威胁来源 威胁 脆弱性 脆弱性就是存在于系统的各方面,可能被威胁所利用的资产或若干资产的弱点。 安全和非安全部分均有可能存在脆弱性。 脆弱性是对象的一种固有属性,就好比它的资产价值等等一样。 可透支和易复制
您可能关注的文档
- 计算机组成原理与汇编语言实验一 debug调试环境实验.pdf
- 视频监控案例集.pdf
- 试验检测试题.doc
- 计控必做温度控制课程设计.pdf
- 课后习题答案.doc
- 贝塞尔曲线.cad实验报告.pdf
- 贷款申请报告(修改版).pdf
- 超纯水设备在半导体生产过程中的应用价值.docx
- 路堤填筑技术交底.doc
- 路基试验段总结.pdf
- DB31_T 1551-2025 企业集团安全生产管控基本规范.docx
- DB31_T 1670-2026 供应链质量管理数字化要求.docx
- 重点单位重要部位安全技术防范系统要求 第26部分:民用机场航站楼__DB31_T 329.26-2025-500积分.docx
- DB31 881-2024 涂料、油墨及其类似产品制造工业大气污染物排放标准.docx
- DB32_T 5363-2026 县级(区域)医疗资源集中化运行规范.docx
- DB23_T 3821—2024 黑龙江省超低能耗建筑用外门窗应用技术规程.docx
- DB31 T 838-2026,草坪主要害虫预测与防治技术规范.docx
- DB23_T 3813—2024 公路智能自助收费系统技术规范.docx
- DB31_T 1496-2024 火力发电企业碳管理要求.docx
- DB31_T 1586-2025 未成年人保护工作站建设和服务规范.docx
最近下载
- 2024年贵州省六盘水市六枝特区小升初数学试卷(含解析).pdf VIP
- 2023年苏州市独墅湖医院公开招聘笔试参考题库含答案详解.pdf VIP
- 钢筋焊接及验收规程(JGJ18-2023).docx VIP
- XX会计师事务所组织管理制度.doc VIP
- 2025至2030中国工程勘察设计行业投资前景与发展趋势研究报告.docx
- 《码头附属设施技术规范》(JTJ 297-2001).pdf VIP
- 公安机关警纪警规课件.pptx VIP
- 2023电力系统惯量支撑和一次调频能力技术要求.docx VIP
- 人教版五年级数学下册跨学科主题学习活动设计找次品 .pdf VIP
- 2024年军考政治简答题大全甄选.doc
原创力文档

文档评论(0)