可信計算機系統評估標準(Trusted Computer System Evaluation Criteria ,TCSEC)
2018-05-16 閱讀全文>>了解TCSEC、ITSEC、FC等安全評估技術標準;
2018-05-16 閱讀全文>>在對于不可接受的風險選擇適當安全措施后,為確保安全措施的有效性,可進行再評估,以判斷實施安全措施后的殘余風險是否已經降低到可接受的水平。
2018-05-16 閱讀全文>>對不可接受的風險應根據導致該風險的脆弱性制定風險處理計劃 管理措施 技術措施
2018-05-16 閱讀全文>>評估風險的等級依據《風險計算報告》,根據已經制定的風險分級準則,對所有風險計算結果進行等級處理,形成《風險程度等級列表》。
2018-05-16 閱讀全文>>安全事件的可能性=L(威脅出現頻率,脆弱性)=L(T,V )
2018-05-16 閱讀全文>>GB T 20984-2007《信息安全風險評估規范》給出信息安全風險分析思路
2018-05-16 閱讀全文>>《信息系統的描述報告》、《信息系統的分析報息告》和《信系統的安全要求報告》
2018-05-16 閱讀全文>>威脅類型 自然因素、人為因素 威脅頻率級別
2018-05-16 閱讀全文>>制定資產重要性分級準則 依據資產價值大小對資產的重要性劃分不同的等級。資產價值依據資產在保密性、完整性和可用性上的賦值等級,經過綜合評定得出。
2018-05-16 閱讀全文>>資產分類、分級、形態及資產價值評估
2018-05-16 閱讀全文>>風險評估方案的目的是為后面的風險評估實施活動提供一個總體計劃, 用于指導實施方開展后續工作。
2018-05-16 閱讀全文>>評估依據包括(但不僅限于):現有國際標準、國家標準、行業標準;行業主管機關的業務系統的要求和制度;系統安全保護等級要求;系統互聯單位的安全要求;系統本身的實時性或性能要求等。
2018-05-16 閱讀全文>>風險評估實施團隊,由管理層、相關業務骨干、IT技術等人員組成風險評估小組。
2018-05-16 閱讀全文>>根據滿足組織業務持續發展在安全方面的需要、 法律法規的規定等內容,識別現有信息系統及管理上的不足,以及可能造成的風險大小。
2018-05-16 閱讀全文>>2060條 上一頁 1.. 43 44 45 46 47 ..138 下一頁