伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 風(fēng)險(xiǎn)評估途徑

風(fēng)險(xiǎn)評估途徑

2018-04-03 11:30:44 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

5.風(fēng)險(xiǎn)評估途徑

1)基線評估( Baseline Risk Assessment,BRA):

安全基線是諸多標(biāo)準(zhǔn)規(guī)范中規(guī)定的一組安全控制措施或者慣例,這些措施和慣例適用于特定環(huán)境下的所有系統(tǒng),可以滿足基本的安全需求,使系統(tǒng)能達(dá)到一定的安全防護(hù)水平。

可選的安全基線包括:國際標(biāo)準(zhǔn)和國家標(biāo)準(zhǔn),例如BS2'7001、信息安全等級保護(hù);行業(yè)標(biāo)準(zhǔn)或推薦,例如德國聯(lián)邦安全局IT基線保護(hù)手冊;來自其他有類似商務(wù)目標(biāo)和規(guī)模的組織的慣例等。

適用范圍:組織的商業(yè)運(yùn)作不是很復(fù)雜,對信息處理和網(wǎng)絡(luò)的依賴性不是很高,或者組織信息系統(tǒng)多采用普遍且標(biāo)準(zhǔn)化的模式。

評估策略:根據(jù)組織實(shí)際的情況,對信息系統(tǒng)進(jìn)行基線檢查(用現(xiàn)有的安全措施與安全基線規(guī)定的措施進(jìn)行比較,找出差距),得出基本的安全需求。通過選擇并實(shí)施標(biāo)準(zhǔn)的安全措施來消減風(fēng)險(xiǎn)和控制風(fēng)險(xiǎn)。

2)詳細(xì)評估

對資產(chǎn)進(jìn)行詳細(xì)識(shí)別和評價(jià),對可能引起風(fēng)險(xiǎn)的威脅和弱點(diǎn)水平進(jìn)行評估,根據(jù)風(fēng)險(xiǎn)評估的結(jié)果來識(shí)別和選擇安全措施。即識(shí)別資產(chǎn)的風(fēng)險(xiǎn)并將風(fēng)險(xiǎn)降到可接受的水平,以此證明管理者所采用的安全措施是恰當(dāng)?shù)摹?/p>

3)組合評估:

采用基于基線評估與詳細(xì)評估兩者之間的評估方式。

方法:組織應(yīng)先對所有系統(tǒng)進(jìn)行一次初步的高級風(fēng)險(xiǎn)評估。著眼與信息系統(tǒng)的商務(wù)價(jià)值和可禽邑面臨的風(fēng)險(xiǎn),識(shí)別出組織內(nèi)具有高風(fēng)險(xiǎn)或?qū)ζ渖虅?wù)運(yùn)作極為關(guān)鍵的信息資產(chǎn)(或系統(tǒng)),這些資產(chǎn)或系統(tǒng)應(yīng)劃分在詳細(xì)風(fēng)險(xiǎn)評估的范圍√而其他系統(tǒng)則可以通過基線風(fēng)險(xiǎn)評估直接選擇安全措施。

主站蜘蛛池模板: 日本黄色免费网站 | 欧美性猛交一区二区三区精品 | 色综合中文字幕第二页 | 国产97免费视频 | 欧美变态口味重另类在线视频 | 欧美日韩一本的免费高清视频 | 91麻豆精品国产91久久久 | 人人妻人人澡人人爽 | 新品亚洲高潮喷水精品视频 | 婷婷久久综合九色综合97最多收藏 | 久久一区二区三区四区五区 | 粉嫩无套白浆第一次 | 91在线在线观看 | 亚洲狠狠入 | 国产精品白丝喷水JK娇喘视频 | 日韩精品dvd | 欧美人与牲禽ⅩXXX伦交 | 亚洲a∨大乳天堂在线 | 亚洲国产天堂久久国产91 | 久久久久久久久99精品情浪 | 福利视频99 | 青青草视频免费在线播放 | 久草视频福利在线观看 | 石原莉奈一区二区在线播放 | 成人黄色视频免费观看 | 国产aⅴ无码久久丝袜美腿 欧美人妻小说 | 国产麻豆剧果冻传媒 | 91在线高清观看 | 中文天堂在线资源 | 国产av一二三 | 办公室被绑奶头调教羞辱OL | 日韩精品乱码av一区二区 | 久久久久久久久久性 | 国产在线码观看超清无码视频 | japanesehdfree人妻无码 | 久久亚洲av无码精品色午夜麻 | 伊人久久一区二区三区 | 亚洲av人无码激艳猛片 | 日韩v片| aaaaaa大片免费看最大的 | 水蜜桃一区二免费 |