-
注意,本標題中將treatment翻譯為處理,在4 2中及其他地方一般翻譯為“處置”, 與風險評估的術語保持了一致。
2018-04-13
-
關于開展信息安全風險評估工作的意見(國信辦[200615號) 信息安全風險評估(基于風險管理)
2018-04-10
-
風險評估方案的目的是為后面的風險評估實施活動提供一個總體計劃,用于指導實施方開展后續工作。風險評估方案的內容一般包括(但不僅限于):團隊組織:包括評估團隊成員、組織結構、角色、責任等內容;工作計劃:風險評估各階段的工作計劃,包括工作內容、工作形式、工作成果等內......
2018-04-03
-
系統調研是確定被評估對象的過程,風險評估小組應進行充分的系統調研,為風險評估依據和方法的選擇、評估內容的實施奠定基礎。調研內容至少應包括:業務戰略及管理制度;主要的業務功能和要求;網絡結構與網絡環境,包括內部連接和外部連接;系統邊界;
2018-04-03
-
風險評估是組織確定信息安全需求的過程,包括資產識別與評價、威脅和弱點評估、控制措施評估、風險認定在內的一系列活動。
2018-04-03
-
風險評估是組織確定信息安全需求的過程,包括資產識別與評價、威脅和弱點評估、控制措施評估、風險認定在內的一系列活動。
2018-04-03
-
基于知識的分析方法,組織不需要付出很多精力、時間和資源,只要通過多種途徑采集相關的信息,識別組織的風險所在和當前的安全措施,與特定的標準或最佳。
2018-04-03
-
方框部分的內容為風險評估的基本要素,橢圓部分的內容是與這些要素相關的屬性。 風險評估圍繞著資產、威脅、脆弱性和安全措施這些基本要素展開,在對基本要素的評估過程中,需要充分考慮業務戰略、資產價值、安全需求、安全事件、殘余風險等與這些基本要素相關的各類屬性。
2018-04-03
-
一項需要保護的資產,識別可能被威脅利用的弱點,并對脆弱性的嚴重程度進行評估;也可以從物理、網絡、系統、應用等層次進行識別,然后與資產、威脅對應起來。
2018-04-03
-
風險評估確定信息資產的價值、識別適用的威脅和(存在或可能存在的)脆弱點、識別現有控制措施及其對已識別風險的影響,確定潛在后果,對風險進行最終的優先級排序,并按照風險范疇中設定的風險評價準則進行排名。
2018-03-19
-
重視信息安全風險評估是信息化發達國家的重要經驗。作為風險評估先驅者的美國等信息化發達國家越來越重視信息系統風險評估工作。早在上個世紀70年代初期,美國政府就提出了風險評估的要求,要求聯邦政府部門依據信息和信息系統所面臨的風險
2018-03-08
-
1 確定系統薄弱環節遭受特定威脅攻擊的可能性
2018-03-01
-
某單位在實施風險評估時,按照規范形成了若干文檔,其中(D)中的文檔應屬于風險評估中“風險要素識別”階段輸出的文檔
2018-03-09
-
風險要素識別是風險評估實施過程中的一個重要步驟,小李將風險要素識別的主要過程使用圖形來表示
2018-03-07
-
小王在學習定量風險評估方法后,決定試著為單位機房計算火災的風險大小
2018-03-07
-
為了解風險和控制風險,應當及時進行風險評估活動
2018-03-07
-
以下哪一項不屬于常見的風險評估與管理工具:
2018-03-07