Free性欧美Hd另类_精品亚洲欧美视频在线观看_freesex欧美喷水_字幕av在线_久久久久久国产免费_伊人5566

您現在的位置:首頁 > 企業新聞 > 脆弱性識別時的數據應來自于資產的所有者

脆弱性識別時的數據應來自于資產的所有者

2018-04-03 11:26:24 | 來源:中培企業IT培訓網

脆弱性識別時的數據應來自于資產的所有者、使用者,以及相關業務領域和軟硬件方面的專業人員等。脆弱性識別所采用的方法主要有:問卷調查、工具檢測、人工核查、文檔查閱、滲透性測試等。

脆弱性識別主要從技術和管理兩個方面進行,技術脆弱性涉及物理層、網絡層、系統層、應用層等各個層面的安全問題。管理脆弱性又可分為技術管理脆弱性和組織管理脆弱性兩方面,前者與具體技術活動相關,后者與管理環境相關。

對不同的識別對象,其脆弱性識別的具體要求應參照相應的技術或管理標準實施。例如,對物理環境的脆弱性識別應按GB/T9361-2000中的技術指標實施;對操作系統、數據庫應按GBl'7859-1999中的技術指標實施;對網絡、系統、應用等信息技術安全性的脆弱性識別應按GB/Tl8336-2001中的技術指標實施;對管理脆弱性識別方面應按GB/T19716-2005 的要求對安全管理制度及其執行情況進行檢查,發現管理脆弱性和不足。

4)信息安全風險

人為或自然的威脅利用信息系統及其管理體系中存在的脆弱性導致安全事件的發生及其對組織造成的影響。

5)安全措施

保護資產、抵御威脅、減少脆弱性、降低安全事件的影響,以及打擊信息犯罪而實施的各種實踐、規程和機制。

6)殘余風險

采取了安全措施后,信息系統仍然可能存在的風險。

標簽: 脆弱性識別
主站蜘蛛池模板: 少妇被粗大的猛烈进出96影院 | 久久久精品视频网站 | 国产精品久久久久三级 | 77久久 | av免费观| 亚色九九九全国免费视频 | 欧美韩一级片 | 无码人妻AⅤ一区二区三区麻豆 | 国产成人精品免费视频大全 | 久久免费偷拍视频 | 国产女主播视频一区二区三区 | 免费黄色一级大片 | 狠狠的色 | 中文一区在线观看 | 亚洲一区二区三区日韩 | 日本免费www | 久久成人在线 | 六月婷操| 日本高清在线播放 | 羞羞影院午夜男女爽爽视频免费 | 日韩一区免费视频 | 九色最新网治 | 日韩av在线一区二区三区 | 国产视频一区二区三区在线观看 | 美女黄a一级视频 | 久久av热| 制服丝袜中文字幕第一页 | 三上悠亚av影院在线看 | 婷婷久久综合 | 天天激情综合 | 久久国产精品亚洲 | 国产一二 | 九色国内自产破解 | 成人无码黄动漫在线播放 | 永久免费观看av | 日本久久高清一区二区三区毛片 | 国精品人妻无码一区二区三区软件 | 精品无码一区二区三区亚洲桃色 | 成人在线免费网站 | 激情的网站 | 欧美在线va |