根據(jù)滿足組織業(yè)務(wù)持續(xù)發(fā)展在安全方面的需要、 法律法規(guī)的規(guī)定等內(nèi)容,識(shí)別現(xiàn)有信息系統(tǒng)及管理上的不足,以及可能造成的風(fēng)險(xiǎn)大小。
2018-05-16 閱讀全文>>組織實(shí)施風(fēng)險(xiǎn)評(píng)估是一種戰(zhàn)略性的考慮,其結(jié)果將受到組織的業(yè)務(wù)戰(zhàn)略、業(yè)務(wù)流程、安全需求、系統(tǒng)規(guī)模和結(jié)構(gòu)等方面的影響。
2018-05-16 閱讀全文>>風(fēng)險(xiǎn)評(píng)估是組織確定信息安全需求的過(guò)程,包括資產(chǎn)識(shí)別與評(píng)價(jià)、威脅和弱點(diǎn)評(píng)估、控制措施評(píng)估、風(fēng)險(xiǎn)認(rèn)定在內(nèi)的一系列活動(dòng)。
2018-05-16 閱讀全文>>一套集成了風(fēng)險(xiǎn)評(píng)估各類知識(shí)和判據(jù)的管理信息系統(tǒng),以規(guī)范風(fēng)險(xiǎn)評(píng)估的過(guò)程和操作方法;或者是用于收集評(píng)估所需要的數(shù)據(jù)和資料,基于專家經(jīng)驗(yàn),對(duì)輸入輸出進(jìn)行模型分析
2018-05-16 閱讀全文>>此時(shí)獲得年度預(yù)期損失值,組織需根據(jù)該損失衡量風(fēng)險(xiǎn)可接受度,如果風(fēng)險(xiǎn)不可接受則需進(jìn)一步計(jì)算風(fēng)險(xiǎn)的處置成本及安全收益;
2018-05-16 閱讀全文>>計(jì)算由于人員疏忽或設(shè)備老化對(duì)一個(gè)計(jì)算機(jī)機(jī)房所造成火災(zāi)的風(fēng)險(xiǎn)。
2018-05-16 閱讀全文>>通過(guò)威脅和弱點(diǎn)評(píng)估,評(píng)價(jià)特定威脅作用于特定資產(chǎn)所造成的影響,即EF(取值在0%~100%之間)
2018-05-16 閱讀全文>>暴露因子(Exposure Factor, EF):特定威脅對(duì)特定資產(chǎn)靠損失的百分比,或者說(shuō)損失的程度。
2018-05-16 閱讀全文>>自評(píng)估為主,自評(píng)估和檢查評(píng)估相互結(jié)合、互為補(bǔ)充
2018-05-16 閱讀全文>>人為或自然的威脅利用信息系統(tǒng)及其管理體系中存在的脆弱性導(dǎo)致安全事件的發(fā)生及其對(duì)組織造成的影響。
2018-05-16 閱讀全文>>風(fēng)險(xiǎn)評(píng)估相關(guān)要素-脆弱性
2018-05-16 閱讀全文>>可能導(dǎo)致對(duì)系統(tǒng)或組織危害的不希望事故潛在起因
2018-05-16 閱讀全文>>風(fēng)險(xiǎn)評(píng)估中資產(chǎn)的價(jià)值不是以資產(chǎn)的經(jīng)濟(jì)價(jià)值來(lái)衡量, 而是由資產(chǎn)在這三個(gè)安全屬性上的達(dá)成程度或者其安全屬性未達(dá)成時(shí)所造成的影響程度來(lái)決定的。
2018-05-16 閱讀全文>>信息安全風(fēng)險(xiǎn)評(píng)估是信息安全建設(shè)的起點(diǎn)和基礎(chǔ) 信息安全風(fēng)險(xiǎn)評(píng)估是信息安全建設(shè)和管理的科學(xué)方法 風(fēng)險(xiǎn)評(píng)估實(shí)際上是在倡導(dǎo)一種適度安全 重視風(fēng)險(xiǎn)評(píng)估是信息化發(fā)達(dá)國(guó)家的重要經(jīng)驗(yàn)
2018-05-16 閱讀全文>>資產(chǎn)面臨哪些潛在威脅?導(dǎo)致威脅的問(wèn)題所在?威脅發(fā)生的可能性有多大?
2018-05-16 閱讀全文>>2061條 上一頁(yè) 1.. 44 45 46 47 48 ..138 下一頁(yè)