風(fēng)險評估方案的目的是為后面的風(fēng)險評估實施活動提供一個總體計劃, 用于指導(dǎo)實施方開展后續(xù)工作。
2018-05-16 閱讀全文>>評估依據(jù)包括(但不僅限于):現(xiàn)有國際標(biāo)準(zhǔn)、國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn);行業(yè)主管機(jī)關(guān)的業(yè)務(wù)系統(tǒng)的要求和制度;系統(tǒng)安全保護(hù)等級要求;系統(tǒng)互聯(lián)單位的安全要求;系統(tǒng)本身的實時性或性能要求等。
2018-05-16 閱讀全文>>風(fēng)險評估實施團(tuán)隊,由管理層、相關(guān)業(yè)務(wù)骨干、IT技術(shù)等人員組成風(fēng)險評估小組。
2018-05-16 閱讀全文>>根據(jù)滿足組織業(yè)務(wù)持續(xù)發(fā)展在安全方面的需要、 法律法規(guī)的規(guī)定等內(nèi)容,識別現(xiàn)有信息系統(tǒng)及管理上的不足,以及可能造成的風(fēng)險大小。
2018-05-16 閱讀全文>>組織實施風(fēng)險評估是一種戰(zhàn)略性的考慮,其結(jié)果將受到組織的業(yè)務(wù)戰(zhàn)略、業(yè)務(wù)流程、安全需求、系統(tǒng)規(guī)模和結(jié)構(gòu)等方面的影響。
2018-05-16 閱讀全文>>風(fēng)險評估是組織確定信息安全需求的過程,包括資產(chǎn)識別與評價、威脅和弱點評估、控制措施評估、風(fēng)險認(rèn)定在內(nèi)的一系列活動。
2018-05-16 閱讀全文>>一套集成了風(fēng)險評估各類知識和判據(jù)的管理信息系統(tǒng),以規(guī)范風(fēng)險評估的過程和操作方法;或者是用于收集評估所需要的數(shù)據(jù)和資料,基于專家經(jīng)驗,對輸入輸出進(jìn)行模型分析
2018-05-16 閱讀全文>>此時獲得年度預(yù)期損失值,組織需根據(jù)該損失衡量風(fēng)險可接受度,如果風(fēng)險不可接受則需進(jìn)一步計算風(fēng)險的處置成本及安全收益;
2018-05-16 閱讀全文>>計算由于人員疏忽或設(shè)備老化對一個計算機(jī)機(jī)房所造成火災(zāi)的風(fēng)險。
2018-05-16 閱讀全文>>通過威脅和弱點評估,評價特定威脅作用于特定資產(chǎn)所造成的影響,即EF(取值在0%~100%之間)
2018-05-16 閱讀全文>>暴露因子(Exposure Factor, EF):特定威脅對特定資產(chǎn)靠損失的百分比,或者說損失的程度。
2018-05-16 閱讀全文>>自評估為主,自評估和檢查評估相互結(jié)合、互為補(bǔ)充
2018-05-16 閱讀全文>>人為或自然的威脅利用信息系統(tǒng)及其管理體系中存在的脆弱性導(dǎo)致安全事件的發(fā)生及其對組織造成的影響。
2018-05-16 閱讀全文>>風(fēng)險評估相關(guān)要素-脆弱性
2018-05-16 閱讀全文>>可能導(dǎo)致對系統(tǒng)或組織危害的不希望事故潛在起因
2018-05-16 閱讀全文>>29580條 上一頁 1.. 1685 1686 1687 1688 1689 ..1972 下一頁