- 1
- 0
- 约2.22万字
- 约 34页
- 2026-06-17 发布于江西
- 举报
信息技术风险管理与控制手册(执行版)
第1章风险识别与评估方法
1.1信息技术风险分类体系概述
信息技术风险分类体系旨在将复杂的IT威胁按性质划分为七大核心类别,即自然灾害、人为因素、系统故障、网络攻击、数据泄露、第三方供应商风险以及合规与法律风险,为后续的风险识别提供清晰的逻辑框架。②在自然灾害类别下,需具体涵盖地震、洪水、火灾及电力中断等物理环境破坏,例如某数据中心因2023年夏季台风导致服务器机房进水而被迫停摆的案例,属于典型的物理环境风险。人为因素风险主要涉及内部员工违规操作、恶意攻击或内部腐败行为,如一名员工误删核心业务数据库或黑客利用社会工程学手段窃取凭证,均
您可能关注的文档
最近下载
- 《工业机器人系统操作员培训》课件——项目四:坐标系建立与工具标定.pptx VIP
- 临床试验项目标准操作规程(SOP) .pdf VIP
- 《工业机器人系统操作员》课件——工业机器人力控应用操作.pptx VIP
- 经济学基础(高鸿业第三版)课后习题答案.pdf VIP
- 《工业机器人系统操作员培训》课件——项目二:DSQC652板卡配置与IO系统搭建.pptx VIP
- YS∕T 347-2020 铜及铜合金平均晶粒度测定方法.pdf
- 第二轮土地承包到期后再延长30年试点工作意见解读.pptx VIP
- 老年共病管理指南(2023年版)解读与实践.pptx VIP
- 《工业机器人系统操作员培训》课件——项目三:传感器信号接入与系统联调.pptx VIP
- 防汛抗台应急预案与演练.pptx VIP
原创力文档

文档评论(0)