危机管理及风险评估基础知识.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
风险评估与管理 ;风险评估与管理;1 概念解析;概念解析1 - 风险;概念解析1 - 风险(续);概念解析2 - 风险管理;概念解析2 - 风险管理;概念解析3 - 风险评估;概念解析3 - 风险评估(续);概念解析4 - 风险分析;概念解析4 - 风险分析(续);概念解析4 - 风险分析(续);概念解析4 - 风险分析(续);概念解析4 - 风险分析(续);概念解析4 - 风险分析(续);概念解析4 - 风险分析(续);概念解析4 - 风险分析(续);概念解析4 - 风险分析(续);概念解析4 - 风险分析(续);概念解析4 - 风险分析(续);概念解析4 - ??险分析(续);概念解析5 - 风险评价;概念解析5 - 风险评价(续);概念解析6 - 风险处理;概念解析6 - 风险处理(续);概念解析6 - 风险处理(续);概念解析 – 与过程相关概念小结;概念解析7 - 资产;概念解析7 - 资产(续) ;概念解析7 - 资产(续);威胁(threat) 威胁是一个单位的信息资产的安全可能受到的侵害。 ISO 17799 将威胁定义为对组织造成潜在影响的原因。 NIST SP800-30将威胁定义为可能对系统造成损害的事件或实体。;概念解析8 - 威胁(续);概念解析8 - 威胁(续);概念解析8 - 威胁(续);概念解析8 - 威胁(续);概念解析9 - 脆弱性;概念解析9 - 脆弱性(续);概念解析9 - 脆弱性(续);概念解析9 - 脆弱性(续);概念解析10 - 防护措施;概念解析- 与要素相关概念小结;风险评估与管理;2 信息安全风险管理的一般过程;2.1 信息安全风险评估的过程;2.1 信息安全风险评估的过程(续) ;2.1 信息安全风险评估的过程(续);2.1 信息安全风险评估的过程(续);2.1 信息安全风险评估的过程(续);2.1 信息安全风险评估的过程(续);2.1 信息安全风险评估的过程(续);2.1 信息安全风险评估的过程(续);2.1 信息安全风险评估的过程(续);2.1 信息安全风险评估的过程(续);2.1 信息安全风险评估的过程(续);2.1 信息安全风险评估的过程(续);2.1 信息安全风险评估的过程(续);2.1 信息安全风险评估的过程(续);2.1 信息安全风险评估的过程(续);2.1 信息安全风险评估的过程(续);2.1 信息安全风险评估的过程(续);2.1 信息安全风险评估的过程(续);2.2 信息安全风险处理的过程;2.2 信息安全风险处理的过程(续);2.2 信息安全风险处理的过程(续);2.2 信息安全风险处理的过程(续);2.2 信息安全风险处理的过程(续);2.2 信息安全风险处理的过程(续);2.2 信息安全风险处理的过程(续);2.2 信息安全风险处理的过程(续);风险评估与管理;3 风险评估与风险管理的其它问题;3.1 风险评估的脚色和责任;基本风险评估方法 基本的风险评估是只利用直接和简单的方法达到基本的安全水平,就能满足组织及其业务环境的所有要求。 详细风险评估方法 详细的风险评估就是对资产、威胁和脆弱性进行详细的识别与评价,详细的风险评估结果被用于风险评估和安全控制措施的识别和选择。 ;3.2 风险评估方法(续) ;3.3 风险评估工具;3.3 风险评估工具(续);根据评估方与被评估方的关系,他们和信息资产的关系分为: 自评估 是信息系统拥有者依靠自身力量,对自有的信息系统进行的风险评估活动。 检查评估 由信息安全主管机关或业务主管机关发起,旨在依据已经颁布的法规或标准,检查被评估单位是否满足了这些法规或标准。 委托评估 指信息系统使用单位委托具有风险评估能力的专业评估机构(国家建立的测评认证机构或安全企业)实施的评估活动。 ;3.4 风险评估与等级保护、认证认可关系;一次成功的风险管理计划取决于: 高层管理部门的支持; 信息团队的全力支持与参与; 风险评估团队的能力; 用户的意识和合作; 对与信息相关的使命风险进行持续的评价和评估。

文档评论(0)

老师驿站 + 关注
官方认证
文档贡献者

专业做教案,有问题私聊我

认证主体莲池区卓方网络服务部
IP属地北京
统一社会信用代码/组织机构代码
92130606MA0GFXTU34

1亿VIP精品文档

相关文档