等級(jí)保護(hù)測(cè)評(píng)與風(fēng)險(xiǎn)評(píng)估的區(qū)別聯(lián)系
2018-04-11 16:55:39 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)
4. 等級(jí)保護(hù)測(cè)評(píng)與風(fēng)險(xiǎn)評(píng)估的區(qū)別聯(lián)系
等級(jí)保護(hù)測(cè)評(píng)與風(fēng)險(xiǎn)評(píng)估均是對(duì)信息系統(tǒng)開(kāi)展分析評(píng)估工作的一種方式,可以發(fā)現(xiàn)信息系統(tǒng)存在的安全隱患或風(fēng)險(xiǎn)。
2)兩者類似
風(fēng)險(xiǎn)處理思想相同
安全是相對(duì)的,不安全是絕對(duì)的!
不追求百分之百的安全,目標(biāo)是達(dá)到低于可接受風(fēng)險(xiǎn)的相對(duì)安全實(shí)施前強(qiáng)調(diào)分級(jí)分類,找出信息安全保護(hù)重點(diǎn)、要點(diǎn)
把有限的資源投入到關(guān)鍵部位
木桶原理:保護(hù)木桶最短的幾塊木板不再“眉毛胡子一把抓”!
兩者共識(shí)
信息系統(tǒng)分布于各個(gè)組織內(nèi)部
組織內(nèi)部的信息安全是國(guó)家整體安全基礎(chǔ)國(guó)家整體安全體現(xiàn)在各個(gè)組織微觀能力上組織的風(fēng)險(xiǎn)同時(shí)來(lái)自于內(nèi)部和外部
沒(méi)有國(guó)家宏觀信息安全也沒(méi)有組織內(nèi)部信息安全
標(biāo)簽:
等級(jí)保護(hù)