当前位置: 首页 > news >正文

南宁市做公司网站室内设计学费一般多少

南宁市做公司网站,室内设计学费一般多少,wordpress 标签下的文章,微信运营方案三、信息安全风险管理的风险评估?xml:namespace prefix o ns urn:schemas-microsoft-com:office:office /1、风险评估概述A、风险评估的概念风险评估是信息安全风险管理的第二步#xff0c;针对确立的风险管理对象所面临的风险进行识别、分析和评价。请… 三、信息安全风险管理的风险评估?xml:namespace prefix o ns urn:schemas-microsoft-com:office:office /                    1、风险评估概述                             A、风险评估的概念                             风险评估是信息安全风险管理的第二步针对确立的风险管理对象所面临的风险进行识别、分析和评价。                             请参见GB/T20984《信息安全技术 信息安全风险评估规范》。                             B、风险评估的地位和意义                                      信息安全风险管理要依靠风险评估的结果来确定随后的风险处理和审核批准活动。                             C、风险评估的作用范围 风险评估只是为信息安全活动提供一个方向并不会导致重大的信息安全改进。评估好坏的评价标准在于其对随后的风险处理和审核批准的指导作用良好和确切的风险评估是成功的信息安全风险管理的基础。                    2、风险评估过程 风险评估的过程包括风险评估准备、风险因素识别、风险程度分析和风险等级评价四个阶段。在信息安全风险管理过程中接受对象确立的输出为风险处理提供输入监控与审查和沟通与咨询贯穿其四个阶段。 A、  风险评估准备 1   制定风险评估计划。依据对象确立输出的三个报告即《信息系统的描述报告》、《信息系统的分析报告》和《信息系统的安全要求报告》制定风险评估的实施计划包括风险评估的目的、意义、范围、目标、组织结构、经费预算和进度安排等形成《风险评估计划书》。《风险评估计划书》一般需要得到 信息系统和信息安全风险管理决策层的认可和批准。 2   确定风险评估程序。依据对象确立输出的三个报告确定风险评估的实施程序包括风险评估的工作流程、输入数据和输出结果等形成《风险评估程序》。 3   选择风险评估方法和工具。依据对象确立输出的三个报告以及《风险评估计划》和《风险评估程序》从现有风险评估方法和工具库中选择合适的风险评估方法和工具形成《入选风险评估方法和工具列表》。 B、  风险因素识别 1   识别需要保护的资产。依据对象确立输出的三个报告即《信息系统的描述报告》、《信息系统的分析报告》和《信息系统的安全要求报告》识别对机构使命具有关键和重要作用的需要保护的资产形成《需要保护的资产清单》。 2   识别面临的威胁。依据对象确立输出的三个报告参照威胁库识别机构的信息资产面临的威胁形成《面临的威胁列表》。威胁库是有关威胁的外部共享数据和内部历史数据的汇集。 3   识别存在的脆弱性。依据对象确立输出的三个报告参照漏洞库识别机构的信息资产存在的脆弱性形成《存在的脆弱性列表》。漏洞库是有关脆弱性/漏洞的外部共享数据和内部历史数据的汇集。 C、  风险程度分析 1   确认已有的安全措施。2分析威胁源的动机。3分析威胁行为的能力。4分析脆弱性的被利用性。 5分析资产的价值。6实施风险计算。 D、  风险等级评价 1)       评价威胁源动机的等级。依据《威胁源分析报告》 2)       评价威胁行为能力的等级。依据《威胁行为分析报告》 3)       评价脆弱性被利用的等级。依据《脆弱性分析报告》 4)       评价资产价值的等级。依据《资产价值分析报告》 5)       评价风险的等级。依据《风险计算报告》 6)       综合评价风险状况。 评价等级级数可根据评价对象的特性和实际评估的需要而定。如(高中低)三级很高较高中等较低很低五级等。                             3、风险评估文档 阶段        输出文档              文档内容   风险评估准备    《风险评估计划书》 风险评估的目的、意义、范围、目标、组织结构、经费预算和进度安排等。    《风险评估程序》 风险评估的工作流程、输入数据和输出结果等。 《入选风险评估方法和工具列表》 合适的风险评估方法和工具列表。   风险因素识别   《需要保护的资产清单》 对机构使命具有关键和重要作用的需要保护的资产清单。     《面临的威胁列表》 机构的信息资产面临的威胁列表。     《存在的脆弱性列表》 机构的信息资产存在的脆弱性列表。                 风险程度分析          《已有安全措施分析报告》 确认已有的安全措施包括技术层面即物理平台、系统平台、网络平台和应用平台的安全功能、组织层面即结构、岗位和人员的安全控制和管理层面即策略、规章和制度的安全对策。    《威胁源分析报告》 从利益、复仇、好奇和自负等驱使因素分析威胁源动机的强弱。   《威胁行为分析报告》  从***的强度、广度、速度和深度等方面分析威胁行能力的高低。   《脆弱性分析报告》 分析脆弱性对资产的暴露程度、脆弱性被威胁利用的难易程度。   《资产价值分析报告》 从资产的保密性、完整性、可用性等方面分析资产价值的大小。    《风险计算报告》 综合安全事件所作用的资产价值及脆弱性的严重程度进行风险计算判断安全事件造成的损失对组织的影响即安全风险值。       风险等级评价    《资产价值等级列表》   资产价值的等级列表。 《威胁源等级列表》   威胁源动机的等级列表。     《威胁行为等级列表》   威胁行为能力的等级列表。     《脆弱性等级列表》   脆弱性被利用的等级列表。     《风险程度等级列表》   风险程度的等级列表。    《风险评估报告》  汇总上述分析报告和等级列表综合评价风险的等级。 转载于:https://blog.51cto.com/wolffer/213540
http://www.zqtcl.cn/news/517681/

相关文章:

  • 网站建设什么是静态网页设置wordpress文章标题高亮的代码
  • 男女做那事是什 网站wordpress怎么上传ppt
  • 电商网站图片处理东莞网络营销策划
  • 做知识产权相关的网站网站怎么做登录界面
  • 网站空间备份东莞企业网站教程
  • 新桥企业网站建设有关网站建设的毕业设计
  • 中山网站建设工作修改wordpress后台地址
  • 西安app网站开发如何制作一个自己的网页
  • 陇西学做网站鄂州网约车
  • 做类似58类型网站免费源码分享
  • 个人做的网站有什么危险网站模板怎样发布
  • 设计建设网站公司网站wordpress k2
  • 公司网站被抄袭网络宣传
  • 企业网站设计收费专业网络推广公司排名
  • 视频网站模板源码深圳网站建设明细报价表
  • nike官方网站定制二级域名网站有哪些
  • 越秀移动网站建设房门户网站如何做优化
  • 什么软件可以做动漫视频网站开发一个小程序大概要多少钱
  • 微网站可以做成域名访问株洲网站做的好的公司
  • 建设网站去工信部备案需要什么资料网站建设相关博客
  • 十度网站建设网站建立的企业
  • 婚庆公司网站国外网站阻止国内访问怎么做
  • 乐山高端网站建设wordpress openload
  • 哪些网站上可以做租车深圳品牌网站开发
  • 乐清网站改版公司西安网站建设公司哪家好
  • 国外小型网站1688货源网下载
  • 浏览量最大的网站网站导航栏目设计内容依据
  • 户外拓展公司网站开发桂林网站开发
  • 怎么入侵网站后台互联网营销师含金量
  • 网站建设ningqueseo济南网站建设服务