評估依據包括(但不僅限于):現有國際標準、國家標準、行業標準;行業主管機關的業務系統的要求和制度;系統安全保護等級要求;系統互聯單位的安全要求;系統本身的實時性或性能要求等。
2018-05-16 閱讀全文>>風險評估實施團隊,由管理層、相關業務骨干、IT技術等人員組成風險評估小組。
2018-05-16 閱讀全文>>根據滿足組織業務持續發展在安全方面的需要、 法律法規的規定等內容,識別現有信息系統及管理上的不足,以及可能造成的風險大小。
2018-05-16 閱讀全文>>組織實施風險評估是一種戰略性的考慮,其結果將受到組織的業務戰略、業務流程、安全需求、系統規模和結構等方面的影響。
2018-05-16 閱讀全文>>風險評估是組織確定信息安全需求的過程,包括資產識別與評價、威脅和弱點評估、控制措施評估、風險認定在內的一系列活動。
2018-05-16 閱讀全文>>一套集成了風險評估各類知識和判據的管理信息系統,以規范風險評估的過程和操作方法;或者是用于收集評估所需要的數據和資料,基于專家經驗,對輸入輸出進行模型分析
2018-05-16 閱讀全文>>此時獲得年度預期損失值,組織需根據該損失衡量風險可接受度,如果風險不可接受則需進一步計算風險的處置成本及安全收益;
2018-05-16 閱讀全文>>計算由于人員疏忽或設備老化對一個計算機機房所造成火災的風險。
2018-05-16 閱讀全文>>通過威脅和弱點評估,評價特定威脅作用于特定資產所造成的影響,即EF(取值在0%~100%之間)
2018-05-16 閱讀全文>>暴露因子(Exposure Factor, EF):特定威脅對特定資產靠損失的百分比,或者說損失的程度。
2018-05-16 閱讀全文>>自評估為主,自評估和檢查評估相互結合、互為補充
2018-05-16 閱讀全文>>人為或自然的威脅利用信息系統及其管理體系中存在的脆弱性導致安全事件的發生及其對組織造成的影響。
2018-05-16 閱讀全文>>風險評估相關要素-脆弱性
2018-05-16 閱讀全文>>可能導致對系統或組織危害的不希望事故潛在起因
2018-05-16 閱讀全文>>風險評估中資產的價值不是以資產的經濟價值來衡量, 而是由資產在這三個安全屬性上的達成程度或者其安全屬性未達成時所造成的影響程度來決定的。
2018-05-16 閱讀全文>>27029條 上一頁 1.. 1515 1516 1517 1518 1519 ..1802 下一頁