應對脆弱性嚴重程度進行等級化處理,不同的等級分別代表資產脆弱性嚴重程度的高低。下表提供了脆弱性嚴重程度等級定義、賦值的一種參考。組織機構可參考下表,制定自己的脆弱性嚴重程度分級準則。
脆弱性識別時的數據應來自于資產的所有者、使用者,以及相關業務領域和軟硬件方面的專業人員等。脆弱性識別所采用的方法主要有:問卷調查、工具檢測、人工核查、文檔查閱、滲透性測試等。