风险评估的国际动态.pptVIP

  • 7
  • 0
  • 约8.53千字
  • 约 51页
  • 2023-06-03 发布于重庆
  • 举报
ISMS Risks Asset threats vulnerabilities Asset value utility asset directory Assets Corporate image People Information/information systems Processes Products/services Applications ICT Physical Risk treatment Risks impacts Risk treatment 第三十一页,共五十一页。 风险等级 不可容忍 的风险 可容忍 的风险 很少发生业务暴露 持续的业务暴露 对业务影响的 因果关系较小 对业务产生灾难性影响的因果关系 业务影响 低 (可忽略, 无关紧要,为不足道, 无须重视) 中低(值得注意, 相当可观但不是主要的) 中 (重要, 主要) 中高 (严重危险, 潜在灾难) 高 (破坏性的, 总体失灵,完全停顿) 第三十二页,共五十一页。 保密性要求 (C) 资产价值 分级 描述 1 – 低 可公开 非敏感信息和信息处理设施及系统资源,可以公开.。 2 – 中 仅供内部使用或限制使用 非敏感的信息仅限内部使用,即不能公开或限制信息或信息处理设施及系统资源可在组织内部根据业务需要的约束来使用。 3 – 高 秘密或绝密 敏感的信息或信息处理设

文档评论(0)

1亿VIP精品文档

相关文档