SSE一CMM安全工程過程之風(fēng)險過程
2018-03-12 16:49:25 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
1.風(fēng)險過程
系統(tǒng)安全工程的主要目標(biāo)就是降低風(fēng)險到可接受范圍。安全工程中的風(fēng)險三要素是影響、威脅和脆弱性。如果不存在脆弱性和威脅,則不存在有害事件,也就不存在風(fēng)險。風(fēng)險評估是調(diào)查和量化風(fēng)險的過程。它是安全管理的一個重要部分。下圖顯示的是風(fēng)險過程包括的過程區(qū)域。
注意:通常風(fēng)險管理中的風(fēng)險三要素是資產(chǎn)、威脅和脆弱性。與安全工程中的風(fēng)險三要素并不矛盾, “影響”即指對“資產(chǎn)”安全的影響,資產(chǎn)越有價值,影響也就越大。
(一)安全措施的實施可以降低風(fēng)險,但不可能消除所有威脅或根除某個具體威脅,必須接受殘留的風(fēng)險。在存在很大的不確定性盼隋況下,由于風(fēng)險度量不精確的本質(zhì)特征,因此通常情況下會出現(xiàn)糾結(jié)于在何種程度上接受風(fēng)險才是恰當(dāng)?shù)摹?/p>
標(biāo)簽:
系統(tǒng)安全工程