- 9
- 0
- 约1.09万字
- 约 45页
- 2022-05-14 发布于广东
- 举报
资产识别与重要性评估 风险评估和管理过程 按照定量分析的思想,资产评价时应该考虑: 信息资产因为受损而对业务造成的直接损失 信息资产恢复到正常状态所付出的代价,包括检测、控制、修复时的人力和物力 信息资产受损对其他部门的业务造成的影响 组织在公众形象和名誉上的损失 因为业务受损导致竞争优势降级而引发的间接损失 其他损失,例如保险费用的增加 定性分析时,关心资产对组织的重要性或其敏感程度,即由于资产受损而引发的潜在的业务影响或后果。 可根据资产的重要性(影响或后果)来为资产划分等级,同时应该考虑CIA三方面受损可能引发的后果。 资产评价常采用定性的方法。 资产识别与重要性评估 风险评估和管理过程 资产的价值和其机构/业务紧密关联 为保证资产评价的一致性和准确性,应该由资产的所有者、使用者提供已识别资产的赋值信息 资产估价的尺度和准则主要依赖于机构的安全需求、规模以及其它特殊因素 各机构应该建立一个资产评估标准,即根据资产的重要性划分等级的一个尺度 资产识别与重要性评估 风险评估和管理过程 名称 等级 1 可忽略 最小程度的经济损失,并不影响整个程序或运营结果(例如只限于极少数的产品、服务或成员),对机构和人员不构成负面影响。 2 较小 少量经济损失,对整个程序或运营结果有较小的影响(例如,实际上只限于少数产品、服务或成员),批评只影响到经理或客户,对职员或整个士气有最低程度的影响。
您可能关注的文档
- 网络信息系统安全管理 PPT课件1.ppt
- 网络信息系统安全管理 PPT课件2.ppt
- 网络信息系统安全管理 PPT课件3.ppt
- 网络信息系统安全管理 PPT课件4.ppt
- 网络信息系统安全管理 PPT课件6.ppt
- 网络信息系统安全管理 PPT课件7.ppt
- 网络信息系统安全管理 PPT课件8-1.ppt
- 网络信息系统安全管理 PPT课件8-2.pptx
- 网络信息系统安全管理 PPT课件9.pptx
- 智能交通系统及其技术应用 第3版教学课件第1章-智能交通系统概述.pptx
- 2026年中国商用厨房微波炉设备智能控温技术分析报告.docx
- 北京市育才学校2025-2026学年高一下学期期中考试数学试卷(含答案).pdf
- 跨学科实践“制作简易杆秤”(教学设计)八年级物理下学期项目化课程案例.docx
- 跨学科实践“制作微型密度计”(教学设计)-八年级物理下学期项目化课程案例.docx
- 2026年旅游智能酒店客房管理系统报告.docx
- 北京市陈经纶中学2025-2026学年高一下学期贯通班期中考试数学试卷(含答案).pdf
- 河北省廊坊市2024-2025学年高二年级上学期期末考试化学试卷2.pdf
- 2025年酒店人脸识别防盗技术报告.docx
- 2025年数字货币市场前景报告.docx
- 北京市陈经纶中学2025-2026学年下学期期中诊断高二年级数学试卷(含答案).pdf
最近下载
- 农业企业人力资源管理解读.ppt
- GB-T4852-2002压敏胶粘带初粘性试验方法(滚球法).pdf
- 2026年北海职业学院单招《数学》题库检测试题打印含完整答案详解【名校卷】.docx
- 【四海】25下半年-数量第十九讲随堂笔记.pdf VIP
- 2026年延边职业技术学院单招《英语》试题新版附答案详解.docx
- GRF施工组织设计方案(黄山)施工组织设计方案.pdf VIP
- 青18S6_青18S7_青18S8给排水专业三消防工程_中水回用工程_湿陷性黄土地区室外.docx VIP
- 植物多肽信号分子CLE家族.pdf VIP
- 【好题汇编】五年(2020-2024)高考数学真题分类汇编专题01-集合与常用.pdf VIP
- 2025年湖北黄石市中考政治试卷含答案.docx VIP
原创力文档

文档评论(0)