无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現在的位置:首頁 > 企業新聞 > 風險評估的基本過程一

風險評估的基本過程一

2018-04-03 11:44:59 | 來源:中培企業IT培訓網

6.1.2 風險評估的基本過程

風險評估是組織確定信息安全需求的過程,包括資產識別與評價、威脅和弱點評估、控制措施評估、風險認定在內的一系列活動。

根據國家標準GB/T20984-2007《信息安全風險評估規范》,將風險評估定義為如下過程。


  1.風險評估準備

風險評估準備是整個風險評估過程有效性的保證。+組織實施風險評估是一種戰略性的考慮,其結果將受到組織的業務戰略、業務流程、安全需求、系統規模和結構等方面的影響。因此,在風險評估實施前應:

1)確定風險評估的目標;

根據滿足組織業務持續發展在安全方面的需要、法律法規的規定等內容,識別現有信息系統及管理上的不足,以及可能造成的風險大小。

2)確定風險評估的范圍;

風險評估范圍可能是組織全部的信息及與信息處理相關的各類資產、管理機構,也可能是某個獨立的信息系統、關鍵業務流程、與客戶知識產權相關的系統或部門等。

3)組建適當的評估管理與實施團隊;

風險評估實施團隊,由管理層、相關業務骨干、IT技術等人員組成風險評估小組。必要時,可組建由評估方、被評估方領導和相關部門負責人參加的風險評估領導小組,聘請相關專業的技術專家和技術骨干組成專家小組。

評估實施團隊應做好評估前的表格、文檔、檢測工具等各項準備工作,進行風險評估技術培訓和保密教育,制定風險評估過程管理相關規定。可根據被評估方要求,雙方簽署保密合同,適情簽署個人保密協議。

標簽: 風險評估
主站蜘蛛池模板: 中日韩a级片 | 1—42集免费观看 | 好大好硬好爽18禁视频免费 | 成人亚洲精品久久99狠狠 | 宅男噜噜噜66一区二区66 | 国产一区二区三区久久久 | 国产一级毛片视频在线! | 国产欧美一区二区三区四区 | 99视频精品全部在线观看 | 欧美亚洲国产精品久久 | 三黑人玩一女一男视频 | 国产成人一级在线观看 | 国产精品视频一区二区三区综合 | 品色堂成人论坛 | 最新中文字幕在线观看 | 精品久久久久久亚洲 | 老人内射视频代码免费视频 | 天干天干天啪啪夜爽爽色 | 黑丝av在线播放 | 亚洲午夜精品在线 | 课中坏事在线看 | 久久久爽爽爽美女图片 | 免费一级黄色 | 性欧美激情aa在线看 | 久久夜色精品国产噜噜麻豆 | 日韩精品一区二区三区亚洲综合 | 中文在线观看免费网站 | 国产在线一区在线视频 | 吃奶大尺度无遮挡激情做爰 | 国产精品99一区二区 | 精品国产第一区二区三区的区别 | 日韩在线视频精品 | 香蕉久久综合网 | 日本成人二区 | 有坂深雪av一区二区精品 | 久久天天躁狠狠躁夜夜爽 | 精品人妻伦九区久久AAA片69 | awww在线天堂bd资源在线 | 色婷婷777 | 国产人妻人伦精品一区二区 | 亚洲乱码中文字幕综合234 |