1 / 65
文档名称:

计算机信息安全风险评估的基本过程.ppt

格式:ppt   大小:388KB   页数:65页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

计算机信息安全风险评估的基本过程.ppt

上传人:相惜 2020/9/19 文件大小:388 KB

下载得到文件列表

计算机信息安全风险评估的基本过程.ppt

文档介绍

文档介绍:信息安全风险评估的基本过程可编辑课件信息安全风险评估是对信息在产生、存储、传输等过程中其机密性、完整性、可用性遭到破坏的可能性及由此产生的后果所做的估计或估价,是组织确定信息安全需求的过程。可编辑课件1信息安全风险评估的过程依据GB/T20984—2007《信息安全技术信息安全风险评估规范》,同时参照ISO/IECTR13335-3、NISTSP800-30等标准,风险评估过程都会涉及到以下阶段:识别要评估的资产,确定资产的威胁、脆弱点及相关问题,评价风险,推荐对策。可编辑课件信息安全风险评估完整的过程如图7-1所示可编辑课件2评估准备信息安全风险评估的准备,是实施风险评估的前提。为了保证评估过程的可控性以及评估结果的客观性,在信息安全风险评估实施前应进行充分的准备和计划,信息安全风险评估的准备活动包括:⑴确定信息安全风险评估的目标;⑵确定信息安全风险评估的范围;⑶组建适当的评估管理与实施团队;⑷进行系统调研;⑸确定信息安全风险评估依据和方法;⑹制定信息安全风险评估方案;⑺获得最高管理者对信息安全风险评估工作的支持。,为信息安全风险评估的过程提供导向。信息安全需求是一个组织为保证其业务正常、有效运转而必须达到的信息安全要求,通过分析组织必须符合的相关法律法规、组织在业务流程中对信息安全等的保密性、完整性、可用性等方面的需求,来确定信息安全风险评估的目标。,评估范围必须明确。描述范围最重要的是对于评估边界的描述。评估的范围可能是单个系统或者是多个关联的系统。比较好的方法是按照物理边界和逻辑边界来描述某次风险评估的范围。,评估组织应成立专门的评估团队,具体执行组织的信息安全风险评估。团队成员应包括评估单位领导、信息安全风险评估专家、技术专家,还应该包括管理层、业务部门、人力资源、IT系统和来自用户的代表。。风险评估团队应进行充分的系统调研,为信息安全风险评估依据和方法的选择、评估内容的实施奠定基础。调研内容至少应包括:⑴业务战略及管理制度;⑵主要的业务功能和要求;⑶网络结构与网络环境,包括内部连接和外部连接;⑷系统边界;⑸主要的硬件、软件;⑹数据和信息;⑺系统和数据的敏感性;⑻支持和使用系统的人员。、组织的行业主管机关的业务系统的要求和制度、组织的信息系统互联单位的安全要求、组织的信息系统本身的实时性或性能要求等。根据信息安全评估风险依据,并综合考虑信息安全风险评估的目的、范围、时间、效果、评估人员素质等因素,选择具体的风险计算方法,并依据组织业务实施对系统安全运行的需求,确定相关的评估判断依据,使之能够与组织环境和安全要求相适应。可编辑课件

最近更新

2024年家长教育孩子的心得(集合15篇) 47页

2024年家长对孩子学期评语(精选170句) 32页

疼痛治疗的进展 72页

2024年家长会的邀请函模板合集8篇 9页

审计个人工作总结(全文共8272字) 3页

电脑综合症 PPT课件 30页

2024年家春秋读书笔记 14页

羊胎盘清洗步骤及其食疗功效 3页

电脑培训 20页

2024年xx学院职业倾向性测试题库一套附答案(.. 39页

2024年xx学院职业倾向性测试题库精品含答案 37页

2024年公务员(国考)之行政职业能力测验真题.. 327页

2024年四川省高职单招职业适应性测试题库及参.. 56页

2024年河南省高职单招职业适应性测试模拟试题.. 56页

2024年河南省高职单招职业适应性测试模拟试题.. 57页

2024年河南省高职单招职业适应性测试题库丨精.. 56页

2024年辽阳职业技术学院单招职业适应性测试题.. 75页

2024年重庆电子工程职业学院职业倾向性测试题.. 57页

2024年阜阳职业技术学院单招职业技能测试题库.. 75页

中医减重护理ppt课件 26页

安全员继续教育考试题库1000道精品 281页

演出经纪人考试题库1000道含答案(典型题) 275页

2024年宁波财经学院单招综合素质考试题库往年.. 56页

2024年滨州职业学院单招职业适应性测试题库及.. 74页

2023年消防救援站党支部工作总结 4页

慢性胃炎中医症候评分表格模板2 3页

教师心得体会师德感悟篇范文2023年 9页

学校食堂6s管理内容和标准四篇 51页

夹江陶瓷产业发展历程和基本概况 5页

超声科质量控制评分表(共1页) 1页