伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 常見風險管理概念

常見風險管理概念

2018-03-19 17:59:20 | 來源:中培企業(yè)IT培訓網(wǎng)

1.常見風險管理概念

風險,在GB/T 22081中定義為事態(tài)的概率及其結果的組合。風險的目標可能有很多不同的方面,如財務目標、健康和人身安全目標、信息安全目標和環(huán)境目標等;目標也可能有不同的級別,如戰(zhàn)略目標、組織目標、項目目標、產品目標和過程目標等。風險經常通過引用潛在事態(tài)和后果或這些的組合來描述。影響,是對一個預期的偏離,正面的或負面的偏離。 風險帶來的影響,通常都是負面的(正面的影響通常不被稱為風險)。風險是客觀存在的。 風險和不確定性緊密相連,但又不能完全等同。風險強調的是損害的潛在可能性,而不是事實上的損害。風險不能消除殆盡,包括人為因素帶來的風險,也一樣不能消除殆盡。衡量風險的兩個基本要素就是事件的概率和影響。

威脅利用脆弱性作用于資產產生影響,威脅增加了組織資產的風險,脆弱點能夠暴露資產,脆弱性本身不會構成對資產的損害,但是脆弱性被威脅利用同樣會增加組織資產的風險;影響有來自正面的和負面的,正面的影響可以為組織帶來促進;而負面的影響會增加組織風險。因此,組織應該根據(jù)風險建立相應的保護要求,通過構架防護措施降低風險對組織產生的影響。

在GB/T22080中,風險管理被定義為指導和控制一個組織相關風險的協(xié)調活動。風險管理由三個部分組成:風險評估、風險減緩以及基于風險的決策。風險評估過程將全面評估信息系統(tǒng)的資產、威脅、脆弱性以及現(xiàn)有的安全措施,分析安全事件發(fā)生的可能性以及可能的損失,從而確定信息系統(tǒng)的風險,并判斷風險的優(yōu)先級,建議處理風險的措施?;陲L險評估的結果,風險處理過程將考察信息安全措施的成本,選擇合適的方法處理風險,將風險控制到可接受的程度?;陲L險的決策是風險管理的最后過程,旨在由信息系統(tǒng)的主管者或運營者判斷殘余風險是否處在可接受的水平之內?;谶@一判斷,主管者或運營者將做出決策,決定是否允許信息系統(tǒng)運行。

標簽: 風險管理
主站蜘蛛池模板: 少妇一级淫片免费放正片 | 日韩美av | 亚洲三区在线播放 | 国产在线中文字幕 | 欧美亚洲另类视频 | 国产精品久久久久久喷浆 | 国精产品一二三四线免费 | 91视频中文字幕 | 男人j放进女人p全黄 | 成人做爰高潮尖叫声免费观看 | 性欧美毛茸茸复古 | 逼逼综合网 | 国产精品多人P群无码 | 久久精品99久久香蕉国产 | 日韩美女被操在线视频网站 | 亚洲V欧美V国产V在线观看 | 国产va免费精品观看精品老师 | 欧美超级乱婬视频播放 | 性少妇videosexfre| 欧美精品一区二区三区久久狼 | 国产一级淫片a级aaa | 永久555www成人免费 | 亚洲国产精品va在线观看麻豆 | 久久久久久久久久免费高清 | 日韩中文字幕一区二区高清99 | 日韩欧美一 | 亚洲大奶网| 亚洲精品视频三区 | 亚洲综合在 | 国产美女A做受大片观看 | 国产精品黄页网站在线播放免费 | 村女艳史理伦一及毛片 | 日日摸日日碰夜夜爽歪歪 | 国产亚洲欧美精品久久久www | 青草青青在线 | 亚洲精品无码午夜福利中文字幕 | 久热精品免费视频 | 日韩和欧美一区二区三区 | 亚洲av成人男人的天堂网 | 亚洲AV第一成肉网肉片AV | 伊人久久大香线蕉综合AV |