1 / 152
文档名称:

信息安全体系风险评估.ppt

格式:ppt   大小:3,955KB   页数:152页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息安全体系风险评估.ppt

上传人:88jmni97 2019/8/16 文件大小:3.86 MB

下载得到文件列表

信息安全体系风险评估.ppt

相关文档

文档介绍

文档介绍:信息安全体系风险评估基本概念重要意义工作方式几个关键问题1、什么是风险评估信息安全风险人为或自然的威胁利用信息系统及其管理体系中存在的脆弱性导致安全事件的发生及其对组织造成的影响。信息安全风险评估依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价的过程。它要评估资产面临的威胁以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的资产价值来判断安全事件一旦发生对组织造成的影响。什么是风险评估2风险评估的基本概念对基本概念的解释业务战略:即一个单位通过信息技术手段实现的工作任务。一个单位的业务战略对信息系统和信息的依赖程度越高,风险评估的任务就越重要。为什么要首先谈业务战略?这是信息化的目的,一个信息系统如果不能实现具体的工作任务,那么这个信息系统是没有用处的。信息安全不是最终目的,信息安全要服务于信息化。对基本概念的解释(续)资产:通过信息化建设积累起来的信息系统、信息、生产或服务能力、人员能力等。这是需要保护的对象。只有资产得到保护,单位的业务战略才可以实现。资产价值:资产是有价值的,资产价值可通过资产的敏感程度、重要程度和关键程度来表示。这里指的资产价值不一定是购买时的货币价值。资产价值与业务战略联系紧密。信息安全的投入是有成本的,信息安全投入应适当,与资产的价值相适宜。对基本概念的解释(续)威胁:一个单位的信息资产的安全可能受到的侵害。威胁由多种属性来刻画:威胁的主体(威胁源)、能力、资源、动机、行为、可能性和后果。为什么要谈威胁?如果没有威胁,就不会有安全事件。示例:常见人为威胁对基本概念的解释(续)脆弱性:信息资产及其安全措施在安全方面的不足和弱点。脆弱性也常常被称为漏洞。威胁是外因,而脆弱性是内因。外因要通过内因起作用。脆弱性是资产本身所具有的(例如系统没有打补丁),威胁要利用脆弱性才能造成安全事件。脆弱性/威胁对(示例)对基本概念的解释(续)事件:如果威胁主体能够产生威胁,利用资产及其安全措施的脆弱性,那么实际产生危害的情况称之为事件。在描述一个信息安全事件时,要明确:安全事件是如何产生的(与威胁的属性和脆弱性有关)?事件造成了什么后果(与资产有关)?事件的后果有多大(与资产的价值有关)?这个事件发生的可能性有多大(与威胁和脆弱性存在的可能性、威胁的动机等属性有关)?

最近更新

活性炭烟气净化技术在宝钢湛江烧结系统中的应.. 3页

泡沫混凝土孔隙结构的试验研究 3页

油页岩干馏工艺炼油及页岩油的回收 3页

油田生产系统中防治硫酸盐还原菌腐蚀的工艺研.. 3页

2025年sniffer包分析 4页

河道治理工程施工水土保持措施分析 3页

2025年plc考试试题及参考答案复习 15页

河南省养殖类公司战略选择及其对绩效的影响分.. 3页

河北省经济社会发展水平分析——应用spss的聚.. 3页

没食子酸甲酯类似物的设计、合成及体外抗炎活.. 5页

汽车曲面质量的评价方法浅析 3页

汤丹某难选氧化铜选矿试验研究 3页

小学食品安全教育 32页

江苏省某化工园区污水处理厂提标改造工程实例.. 3页

江南丘陵地区乡村聚落地域分异特征研究——以.. 3页

2025年C语言的课程设计学生成绩管理系统 34页

西方社会分层理论 25页

水电站大型地下厂房顶拱开挖施工技术 3页

2025年C++面试题及答案 6页

水泥粉喷桩在加固丹阳市河驳岸软土地基中的应.. 3页

水泥基复合发泡轻质保温材料的试验研究 3页

水文年鉴数据入库方法介绍 3页

2025年A1 技术支持的学情分析作业1—学情分析.. 5页

2025年佳木斯职业学院单招职业技能测试题库及.. 73页

关于返点协议书范本 5页

学生保护校园环境演讲稿600字 9页

1#厂房钢结构工程竣工验收评估报告 4页

工程造价范文-毕业设计--9#住宅楼施工图预算的.. 53页

医疗器械经营质量管理规范自查报告 5页

11j508图集免费下载11J508建筑玻璃应用构造(栏.. 6页