-
注意,本標(biāo)題中將treatment翻譯為處理,在4 2中及其他地方一般翻譯為“處置”, 與風(fēng)險評估的術(shù)語保持了一致。
2018-04-13
-
關(guān)于開展信息安全風(fēng)險評估工作的意見(國信辦[200615號) 信息安全風(fēng)險評估(基于風(fēng)險管理)
2018-04-10
-
風(fēng)險評估方案的目的是為后面的風(fēng)險評估實施活動提供一個總體計劃,用于指導(dǎo)實施方開展后續(xù)工作。風(fēng)險評估方案的內(nèi)容一般包括(但不僅限于):團(tuán)隊組織:包括評估團(tuán)隊成員、組織結(jié)構(gòu)、角色、責(zé)任等內(nèi)容;工作計劃:風(fēng)險評估各階段的工作計劃,包括工作內(nèi)容、工作形式、工作成果等內(nèi)......
2018-04-03
-
系統(tǒng)調(diào)研是確定被評估對象的過程,風(fēng)險評估小組應(yīng)進(jìn)行充分的系統(tǒng)調(diào)研,為風(fēng)險評估依據(jù)和方法的選擇、評估內(nèi)容的實施奠定基礎(chǔ)。調(diào)研內(nèi)容至少應(yīng)包括:業(yè)務(wù)戰(zhàn)略及管理制度;主要的業(yè)務(wù)功能和要求;網(wǎng)絡(luò)結(jié)構(gòu)與網(wǎng)絡(luò)環(huán)境,包括內(nèi)部連接和外部連接;系統(tǒng)邊界;
2018-04-03
-
風(fēng)險評估是組織確定信息安全需求的過程,包括資產(chǎn)識別與評價、威脅和弱點(diǎn)評估、控制措施評估、風(fēng)險認(rèn)定在內(nèi)的一系列活動。
2018-04-03
-
風(fēng)險評估是組織確定信息安全需求的過程,包括資產(chǎn)識別與評價、威脅和弱點(diǎn)評估、控制措施評估、風(fēng)險認(rèn)定在內(nèi)的一系列活動。
2018-04-03
-
基于知識的分析方法,組織不需要付出很多精力、時間和資源,只要通過多種途徑采集相關(guān)的信息,識別組織的風(fēng)險所在和當(dāng)前的安全措施,與特定的標(biāo)準(zhǔn)或最佳。
2018-04-03
-
方框部分的內(nèi)容為風(fēng)險評估的基本要素,橢圓部分的內(nèi)容是與這些要素相關(guān)的屬性。 風(fēng)險評估圍繞著資產(chǎn)、威脅、脆弱性和安全措施這些基本要素展開,在對基本要素的評估過程中,需要充分考慮業(yè)務(wù)戰(zhàn)略、資產(chǎn)價值、安全需求、安全事件、殘余風(fēng)險等與這些基本要素相關(guān)的各類屬性。
2018-04-03
-
一項需要保護(hù)的資產(chǎn),識別可能被威脅利用的弱點(diǎn),并對脆弱性的嚴(yán)重程度進(jìn)行評估;也可以從物理、網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用等層次進(jìn)行識別,然后與資產(chǎn)、威脅對應(yīng)起來。
2018-04-03
-
風(fēng)險評估確定信息資產(chǎn)的價值、識別適用的威脅和(存在或可能存在的)脆弱點(diǎn)、識別現(xiàn)有控制措施及其對已識別風(fēng)險的影響,確定潛在后果,對風(fēng)險進(jìn)行最終的優(yōu)先級排序,并按照風(fēng)險范疇中設(shè)定的風(fēng)險評價準(zhǔn)則進(jìn)行排名。
2018-03-19
-
重視信息安全風(fēng)險評估是信息化發(fā)達(dá)國家的重要經(jīng)驗。作為風(fēng)險評估先驅(qū)者的美國等信息化發(fā)達(dá)國家越來越重視信息系統(tǒng)風(fēng)險評估工作。早在上個世紀(jì)70年代初期,美國政府就提出了風(fēng)險評估的要求,要求聯(lián)邦政府部門依據(jù)信息和信息系統(tǒng)所面臨的風(fēng)險
2018-03-08
-
1 確定系統(tǒng)薄弱環(huán)節(jié)遭受特定威脅攻擊的可能性
2018-03-01
-
某單位在實施風(fēng)險評估時,按照規(guī)范形成了若干文檔,其中(D)中的文檔應(yīng)屬于風(fēng)險評估中“風(fēng)險要素識別”階段輸出的文檔
2018-03-09
-
風(fēng)險要素識別是風(fēng)險評估實施過程中的一個重要步驟,小李將風(fēng)險要素識別的主要過程使用圖形來表示
2018-03-07
-
小王在學(xué)習(xí)定量風(fēng)險評估方法后,決定試著為單位機(jī)房計算火災(zāi)的風(fēng)險大小
2018-03-07
-
為了解風(fēng)險和控制風(fēng)險,應(yīng)當(dāng)及時進(jìn)行風(fēng)險評估活動
2018-03-07
-
以下哪一項不屬于常見的風(fēng)險評估與管理工具:
2018-03-07