日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 風(fēng)險評估途徑

風(fēng)險評估途徑

2018-04-03 11:30:44 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

5.風(fēng)險評估途徑

1)基線評估( Baseline Risk Assessment,BRA):

安全基線是諸多標準規(guī)范中規(guī)定的一組安全控制措施或者慣例,這些措施和慣例適用于特定環(huán)境下的所有系統(tǒng),可以滿足基本的安全需求,使系統(tǒng)能達到一定的安全防護水平。

可選的安全基線包括:國際標準和國家標準,例如BS2'7001、信息安全等級保護;行業(yè)標準或推薦,例如德國聯(lián)邦安全局IT基線保護手冊;來自其他有類似商務(wù)目標和規(guī)模的組織的慣例等。

適用范圍:組織的商業(yè)運作不是很復(fù)雜,對信息處理和網(wǎng)絡(luò)的依賴性不是很高,或者組織信息系統(tǒng)多采用普遍且標準化的模式。

評估策略:根據(jù)組織實際的情況,對信息系統(tǒng)進行基線檢查(用現(xiàn)有的安全措施與安全基線規(guī)定的措施進行比較,找出差距),得出基本的安全需求。通過選擇并實施標準的安全措施來消減風(fēng)險和控制風(fēng)險。

2)詳細評估

對資產(chǎn)進行詳細識別和評價,對可能引起風(fēng)險的威脅和弱點水平進行評估,根據(jù)風(fēng)險評估的結(jié)果來識別和選擇安全措施。即識別資產(chǎn)的風(fēng)險并將風(fēng)險降到可接受的水平,以此證明管理者所采用的安全措施是恰當?shù)摹?/p>

3)組合評估:

采用基于基線評估與詳細評估兩者之間的評估方式。

方法:組織應(yīng)先對所有系統(tǒng)進行一次初步的高級風(fēng)險評估。著眼與信息系統(tǒng)的商務(wù)價值和可禽邑面臨的風(fēng)險,識別出組織內(nèi)具有高風(fēng)險或?qū)ζ渖虅?wù)運作極為關(guān)鍵的信息資產(chǎn)(或系統(tǒng)),這些資產(chǎn)或系統(tǒng)應(yīng)劃分在詳細風(fēng)險評估的范圍√而其他系統(tǒng)則可以通過基線風(fēng)險評估直接選擇安全措施。

主站蜘蛛池模板: 中文无码精品a∨在线观看 精品无码人妻一区二区三区 | 无码国产精品久久一区免费 | 亚洲AV一二三四区四色婷婷 | 亚洲欧美综合一区二区三区 | 国产一区二区欧美精品 | 日韩人妻中文无码一区二区七区 | yell视频在线观看免费 | 在线观看成人毛片 | 日韩天堂一区 | 成人av专区 | 巜豪妇荡乳2在线观看 | 国产成人无码精品一区二区三区 | 少妇无码太爽了不卡白浆 | 成人中文字幕av | 亚洲欧美综合一区二区在线 | 亚洲综合一二三区 | 四虎亚洲精品私库AV在线 | 欧美日韩在线精品一区二区三区激情综合 | 91亚洲精品乱码久久久久久蜜桃 | 欧美日韩不卡在线观看 | 亚洲欧美黑人深喉猛交群 | 日本xxxxxxxxx68中国 | 久久亚洲精品国产日韩高潮 | 国产精品亚洲色图 | a级毛片毛片免费观看久 | 又黄又爽一线毛片免费观看 | 夜夜高潮夜夜爽夜夜爱 | 嫩草视频在线看 | 无套内谢孕妇毛片免费看 | 99热精国产这里只有精品 | 国产又黄又猛又粗又爽的A片小说 | 天天躁夜夜躁天干天干2020 | 穿书自救指南2樱花动漫免费观看 | 色欧美在线视频 | 亚洲aⅴ综合色区无码一区 人人艹超碰 | 久久久妇女 | 男女免费观看在线爽爽爽视频 | 香蕉视频日本 | 在线影院免费观看 | 无码欧美一区二区三区 | 亚洲av无码av另类专区 |