1 / 67
文档名称:

信息安全体系风险评估.ppt

格式:ppt   大小:1,561KB   页数:67页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息安全体系风险评估.ppt

上传人:sanshengyuanting 2016/8/13 文件大小:1.52 MB

下载得到文件列表

信息安全体系风险评估.ppt

相关文档

文档介绍

文档介绍:信息安全体系风险评估基本概念重要意义工作方式几个关键问题 2 1、什么是风险评估信息安全风险人为或自然的威胁利用信息系统及其管理体系中存在的脆弱性导致安全事件的发生及其对组织造成的影响。信息安全风险评估依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价的过程。它要评估资产面临的威胁以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的资产价值来判断安全事件一旦发生对组织造成的影响。什么是风险评估风险评估的基本概念对基本概念的解释?业务战略: 即一个单位通过信息技术手段实现的工作任务。一个单位的业务战略对信息系统和信息的依赖程度越高,风险评估的任务就越重要。?为什么要首先谈业务战略? ?这是信息化的目的,一个信息系统如果不能实现具体的工作任务,那么这个信息系统是没有用处的。信息安全不是最终目的,信息安全要服务于信息化。对基本概念的解释(续) ?资产: 通过信息化建设积累起来的信息系统、信息、生产或服务能力、人员能力等。?这是需要保护的对象。只有资产得到保护,单位的业务战略才可以实现。?资产价值: 资产是有价值的,资产价值可通过资产的敏感程度、重要程度和关键程度来表示。?这里指的资产价值不一定是购买时的货币价值。资产价值与业务战略联系紧密。?信息安全的投入是有成本的,信息安全投入应适当,与资产的价值相适宜。对基本概念的解释(续) ?威胁: 一个单位的信息资产的安全可能受到的侵害。威胁由多种属性来刻画:威胁的主体(威胁源)、能力、资源、动机、行为、可能性和后果。?为什么要谈威胁? ?如果没有威胁,就不会有安全事件。示例: 常见人为威胁对基本概念的解释(续) ?脆弱性: 信息资产及其安全措施在安全方面的不足和弱点。脆弱性也常常被称为漏洞。?威胁是外因,而脆弱性是内因。外因要通过内因起作用。脆弱性是资产本身所具有的(例如系统没有打补丁),威胁要利用脆弱性才能造成安全事件。脆弱性/威胁对(示例) 对基本概念的解释(续) ?事件: 如果威胁主体能够产生威胁,利用资产及其安全措施的脆弱性,那么实际产生危害的情况称之为事件。?在描述一个信息安全事件时,要明确: ?安全事件是如何产生的(与威胁的属性和脆弱性有关)? ?事件造成了什么后果(与资产有关)? ?事件的后果有多大(与资产的价值有关)? ?这个事件发生的可能性有多大(与威胁和脆弱性存在的可能性、威胁的动机等属性有关)?

最近更新

磷矿反应料浆生产圆形颗粒钾肥的技术研究与开.. 3页

硅酸铝耐火纤维在电阻炉上的应用 3页

砂姜黑土区秸秆还田和控失尿素施用技术研究 3页

石湖金矿中深部通风系统改造方案 3页

金属材料库专题知识讲座 19页

贸易术语改专题培训 38页

2025年中考复习学习计划3篇【精选汇编】 12页

安装工程常用管件 61页

电信行业价格放松规制研究综述 3页

用最大熵谱分析方法提取周期信息 3页

甜酱1号酵母菌的分离、鉴定及代谢产物的分析 3页

数字化制造基础研究 19页

环境保护税改善环境的路径及制约因素研究 4页

2025年中医美容学学习心得中医美容学心得体会.. 8页

煤矿主排水系统安全性能测试中吨水百米电耗偏.. 3页

煤化工污染与防治探究 3页

城基础设施投融资形势政策与案例 18页

2025年上海上海中学必修第二册第三单元《立体.. 29页

2025年七下语文课时练答案人教版 七年级语文台.. 8页

2025年佳木斯职业学院单招职业技能测试题库及.. 73页

关于返点协议书范本 5页

2024年村财务收支计划会议记录 10页

高考数学复习专题四函数与导数第3讲函数导数的.. 50页

工程造价范文-毕业设计--9#住宅楼施工图预算的.. 53页

11j508图集免费下载11J508建筑玻璃应用构造(栏.. 6页

塑料检查井检验批记录表 3页

麦彭仁波切上师仪轨 13页

从三提书信看教牧ppt课件 38页

温颖聪的诗 2页