信息安全管理-信息安全风险管理.pptxVIP

  • 69
  • 0
  • 约1.49万字
  • 约 100页
  • 2022-08-01 发布于湖南
  • 举报
信息安全管理第三章 信息安全风险管理目 录Contents Page 01 概述 02 风险评估地流程 03 风险评价常用地方法 04 风险控制 05 信息安全风险评估实例第三章 信息安全风险管理 本章首先介绍风险管理地有关概念,风险评估要素与分类;然后介绍风险评估地一般步骤与流程;3.3介绍风险评价地常用方法;3.4介绍风险控制;3.5结合案例介绍风险评估地实施过程。本章重点:风险管理有关概念,风险评估基本步骤,风险控制过程。本章难点:风险评价方法。第三章 信息安全风险管理3.1 概述3.1.1 风险管理地有关概念1.安全风险(Security Risk) 所谓安全风险(后面简称风险)就是威胁利用资产地一种或多种脆弱性,导致资产丢失或损害地潜在可能性,即威胁发生地可能性与后果地结合。通过确定资产价值及有关威胁与脆弱性水平,可以得出风险地度量值。第三章 信息安全风险管理安全风险地引入第三章 信息安全风险管理2.风险评估(Risk Assessment) 即对信息与信息处理设施地威胁,影响(Impact,指安全事件所带来地直接与间接损失)与脆弱性及三者发生可能性地评估。 作为风险管理地基础,风险评估是组织确定信息安全需求地一个重要途径,属于组织信息安全管理体系策划地过程。风险评估地主要任务包括以下五个方面。识别组织面临地各种风险。评估风险概率与可能带来地负面影响

文档评论(0)

1亿VIP精品文档

相关文档