1 / 74
文档名称:

信息安全风险评估与风险管理【企业风险管理经典】.ppt

格式:ppt   页数:74页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息安全风险评估与风险管理【企业风险管理经典】.ppt

上传人:企业资源 2012/1/10 文件大小:0 KB

下载得到文件列表

信息安全风险评估与风险管理【企业风险管理经典】.ppt

文档介绍

文档介绍:信息安全风险评估与风险管理一、风险评估中的概念及模型二、风险评估标准三、风险评估流程与方法四、风险评估的输出结果五、风险管理六、总结目录信息安全的定义机密性(integrity):确保该信息仅对已授权访问的人们才可访问只有拥有者许可,才可被其他人访问完整性(confidentiality):保护信息及处理方法的准确性和完备性;不因人为的因素改变原有的内容,保证不被非法改动和销毁可用性(availability):当要求时,即可使用信息和相关资产。不因系统故障或误操作使资源丢失。响应时间要求、故障下的持续运行。其他:可控性、可审查性KeywordsI信息安全:信息的保密性、完整性、可用性的保持。风险评估:对信息和信息处理设施的威胁,影响和薄弱点以及威胁发生的可能性的评估。风险管理:以可接受的费用识别、控制、降低或消除可能影响信息系统安全的风险的过程。威胁:是指某个人、物、事件或概念对某一资源的保密性、完整性、可用性或合法使用所造成的危险。KeywordII威胁(Threat):是指可能对资产或组织造成损害的事故的潜在原因。薄弱点(Vulnerability):是指资产或资产组中能被威胁利用的弱点。风险(Risk):特定的威胁利用资产的一种或一组薄弱点,导致资产的丢失或损害的潜在可能性,即特定威胁事件发生的可能性与后果的结合。风险评估的目的和意义认识现有的资产及其价值对信息系统安全的各个方面的当前潜在威胁、弱点和影响进行全面的评估通过安全评估,能够清晰地了解当前所面临的安全风险,清晰地了解信息系统的安全现状明确地看到当前安全现状与安全目标之间的差距为下一步控制和降低安全风险、改善安全状况提供客观和翔实的依据信息系统风险模型所有者攻击者对策漏洞风险威胁资产风险计算依据价值资产拥有者信息资产威胁来源风险后果可能性难易程度严重性弱点可能性威胁影响国外相关信息安全风险评估标准简介(1)ISO27001:信息安全管理体系规范、ISO17799信息安全管理实践指南基于风险管理的理念,提出了11个控制大类、34个控制目标和133个控制措施;提出风险评估的要求,并未对适用于信息系统的风险评估方法和管理方法做具体的描述。OCTAVE:OperationallyCriticalThreat,Asset,andVulnerabilityEvaluationFramework卡耐基梅隆大学软件工程研究所(CMU/SEI)开发的一种综合的、系统的信息安全风险评估方法3个阶段8个过程。3个阶段分别是建立企业范围内的安全需求、识别基础设施脆弱性、决定安全风险管理策略。OCTAVE实施指南(OCTAVESMCatalogofPractices,),该实施指南阐述了具体的安全策略、威胁轮廓和实施调查表。

最近更新

教师岗位面试方法 11页

GPI-S-JDLG-14潜污泵安全操作规程 1页

2025年syb创业计划书-模板 15页

2025年CA6140车床拨叉零件的机械加工工艺规程.. 42页

2025年2委托代理 3页

2025年高考英语完形填空解题技巧和方法 11页

2025年高效农业节水示范园潮汐式灌溉工程项目.. 53页

2025年高中第七周国旗下的讲话参考发言稿 3页

2025年高中优秀教师代表发言参考发言稿 3页

2025年香格里拉干海子生态农庄项目可行性研究.. 46页

2025年项目顾问咨询合同doc 7页

2025年面试情况记录表 2页

2025年青岛广播电视大学西方经济学作业题2 42页

2025年陶行知生活教育理论的主要内容 2页

2025年金勋泵盖加工工艺及夹具设计本科学位论.. 27页

2025年自动化控制系统项目建议书 55页

2025年部编版四年级语文下册第一次月考考试卷.. 6页

2025年部编版四年级语文下册期末测试卷2 6页

2025年部编版四年级数学下册期末考试题及答案.. 6页

住宅小区液化气供应协议3篇 46页

2025年部编版六年级上册语文期中考试卷及答案.. 6页

住宅小区供暖系统安装合同3篇 55页

接待谈判与ABC法则 31页

2025年部编版五年级数学上册期末考试题及答案.. 6页

2025项目经理个人工作计划范本 6页

车辆模型教案完整 21页

生物医药研发项目跟投方案 4页

2025年共享茶室方案可行性分析模板 33页

小学数学六年级上册期末考试试卷可打印 7页

小学语文四年级上册《53天天练》答案 8页