-
注意,本標(biāo)題中將treatment翻譯為處理,在4 2中及其他地方一般翻譯為“處置”, 與風(fēng)險(xiǎn)評(píng)估的術(shù)語保持了一致。
2018-04-13
-
關(guān)于開展信息安全風(fēng)險(xiǎn)評(píng)估工作的意見(國信辦[200615號(hào)) 信息安全風(fēng)險(xiǎn)評(píng)估(基于風(fēng)險(xiǎn)管理)
2018-04-10
-
風(fēng)險(xiǎn)評(píng)估方案的目的是為后面的風(fēng)險(xiǎn)評(píng)估實(shí)施活動(dòng)提供一個(gè)總體計(jì)劃,用于指導(dǎo)實(shí)施方開展后續(xù)工作。風(fēng)險(xiǎn)評(píng)估方案的內(nèi)容一般包括(但不僅限于):團(tuán)隊(duì)組織:包括評(píng)估團(tuán)隊(duì)成員、組織結(jié)構(gòu)、角色、責(zé)任等內(nèi)容;工作計(jì)劃:風(fēng)險(xiǎn)評(píng)估各階段的工作計(jì)劃,包括工作內(nèi)容、工作形式、工作成果等內(nèi)......
2018-04-03
-
系統(tǒng)調(diào)研是確定被評(píng)估對(duì)象的過程,風(fēng)險(xiǎn)評(píng)估小組應(yīng)進(jìn)行充分的系統(tǒng)調(diào)研,為風(fēng)險(xiǎn)評(píng)估依據(jù)和方法的選擇、評(píng)估內(nèi)容的實(shí)施奠定基礎(chǔ)。調(diào)研內(nèi)容至少應(yīng)包括:業(yè)務(wù)戰(zhàn)略及管理制度;主要的業(yè)務(wù)功能和要求;網(wǎng)絡(luò)結(jié)構(gòu)與網(wǎng)絡(luò)環(huán)境,包括內(nèi)部連接和外部連接;系統(tǒng)邊界;
2018-04-03
-
風(fēng)險(xiǎn)評(píng)估是組織確定信息安全需求的過程,包括資產(chǎn)識(shí)別與評(píng)價(jià)、威脅和弱點(diǎn)評(píng)估、控制措施評(píng)估、風(fēng)險(xiǎn)認(rèn)定在內(nèi)的一系列活動(dòng)。
2018-04-03
-
風(fēng)險(xiǎn)評(píng)估是組織確定信息安全需求的過程,包括資產(chǎn)識(shí)別與評(píng)價(jià)、威脅和弱點(diǎn)評(píng)估、控制措施評(píng)估、風(fēng)險(xiǎn)認(rèn)定在內(nèi)的一系列活動(dòng)。
2018-04-03
-
基于知識(shí)的分析方法,組織不需要付出很多精力、時(shí)間和資源,只要通過多種途徑采集相關(guān)的信息,識(shí)別組織的風(fēng)險(xiǎn)所在和當(dāng)前的安全措施,與特定的標(biāo)準(zhǔn)或最佳。
2018-04-03
-
方框部分的內(nèi)容為風(fēng)險(xiǎn)評(píng)估的基本要素,橢圓部分的內(nèi)容是與這些要素相關(guān)的屬性。 風(fēng)險(xiǎn)評(píng)估圍繞著資產(chǎn)、威脅、脆弱性和安全措施這些基本要素展開,在對(duì)基本要素的評(píng)估過程中,需要充分考慮業(yè)務(wù)戰(zhàn)略、資產(chǎn)價(jià)值、安全需求、安全事件、殘余風(fēng)險(xiǎn)等與這些基本要素相關(guān)的各類屬性。
2018-04-03
-
一項(xiàng)需要保護(hù)的資產(chǎn),識(shí)別可能被威脅利用的弱點(diǎn),并對(duì)脆弱性的嚴(yán)重程度進(jìn)行評(píng)估;也可以從物理、網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用等層次進(jìn)行識(shí)別,然后與資產(chǎn)、威脅對(duì)應(yīng)起來。
2018-04-03
-
風(fēng)險(xiǎn)評(píng)估確定信息資產(chǎn)的價(jià)值、識(shí)別適用的威脅和(存在或可能存在的)脆弱點(diǎn)、識(shí)別現(xiàn)有控制措施及其對(duì)已識(shí)別風(fēng)險(xiǎn)的影響,確定潛在后果,對(duì)風(fēng)險(xiǎn)進(jìn)行最終的優(yōu)先級(jí)排序,并按照風(fēng)險(xiǎn)范疇中設(shè)定的風(fēng)險(xiǎn)評(píng)價(jià)準(zhǔn)則進(jìn)行排名。
2018-03-19
-
重視信息安全風(fēng)險(xiǎn)評(píng)估是信息化發(fā)達(dá)國家的重要經(jīng)驗(yàn)。作為風(fēng)險(xiǎn)評(píng)估先驅(qū)者的美國等信息化發(fā)達(dá)國家越來越重視信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估工作。早在上個(gè)世紀(jì)70年代初期,美國政府就提出了風(fēng)險(xiǎn)評(píng)估的要求,要求聯(lián)邦政府部門依據(jù)信息和信息系統(tǒng)所面臨的風(fēng)險(xiǎn)
2018-03-08
-
1 確定系統(tǒng)薄弱環(huán)節(jié)遭受特定威脅攻擊的可能性
2018-03-01
-
某單位在實(shí)施風(fēng)險(xiǎn)評(píng)估時(shí),按照規(guī)范形成了若干文檔,其中(D)中的文檔應(yīng)屬于風(fēng)險(xiǎn)評(píng)估中“風(fēng)險(xiǎn)要素識(shí)別”階段輸出的文檔
2018-03-09
-
風(fēng)險(xiǎn)要素識(shí)別是風(fēng)險(xiǎn)評(píng)估實(shí)施過程中的一個(gè)重要步驟,小李將風(fēng)險(xiǎn)要素識(shí)別的主要過程使用圖形來表示
2018-03-07
-
小王在學(xué)習(xí)定量風(fēng)險(xiǎn)評(píng)估方法后,決定試著為單位機(jī)房計(jì)算火災(zāi)的風(fēng)險(xiǎn)大小
2018-03-07
-
為了解風(fēng)險(xiǎn)和控制風(fēng)險(xiǎn),應(yīng)當(dāng)及時(shí)進(jìn)行風(fēng)險(xiǎn)評(píng)估活動(dòng)
2018-03-07
-
以下哪一項(xiàng)不屬于常見的風(fēng)險(xiǎn)評(píng)估與管理工具:
2018-03-07