欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現在的位置:首頁 > 企業新聞 > 風險評估途徑

風險評估途徑

2018-04-03 11:30:44 | 來源:中培企業IT培訓網

5.風險評估途徑

1)基線評估( Baseline Risk Assessment,BRA):

安全基線是諸多標準規范中規定的一組安全控制措施或者慣例,這些措施和慣例適用于特定環境下的所有系統,可以滿足基本的安全需求,使系統能達到一定的安全防護水平。

可選的安全基線包括:國際標準和國家標準,例如BS2'7001、信息安全等級保護;行業標準或推薦,例如德國聯邦安全局IT基線保護手冊;來自其他有類似商務目標和規模的組織的慣例等。

適用范圍:組織的商業運作不是很復雜,對信息處理和網絡的依賴性不是很高,或者組織信息系統多采用普遍且標準化的模式。

評估策略:根據組織實際的情況,對信息系統進行基線檢查(用現有的安全措施與安全基線規定的措施進行比較,找出差距),得出基本的安全需求。通過選擇并實施標準的安全措施來消減風險和控制風險。

2)詳細評估

對資產進行詳細識別和評價,對可能引起風險的威脅和弱點水平進行評估,根據風險評估的結果來識別和選擇安全措施。即識別資產的風險并將風險降到可接受的水平,以此證明管理者所采用的安全措施是恰當的。

3)組合評估:

采用基于基線評估與詳細評估兩者之間的評估方式。

方法:組織應先對所有系統進行一次初步的高級風險評估。著眼與信息系統的商務價值和可禽邑面臨的風險,識別出組織內具有高風險或對其商務運作極為關鍵的信息資產(或系統),這些資產或系統應劃分在詳細風險評估的范圍√而其他系統則可以通過基線風險評估直接選擇安全措施。

標簽: 風險評估途徑
主站蜘蛛池模板: 嫩草影院免费观看 | 国产麻豆精品福利在线观看 | 伊人色综合久久天天人手人婷 | 男生夜间福利免费网站 | 久久久精品人妻一区二区三区 | 国产天美传媒性色AV出轨 | 欧美自拍亚洲综合在线 | 国产高潮流白浆啊免费A片动态 | 乱中年女人伦AV二区 | 最近2019免费中文字幕8 | 他揉捏她两乳不停呻吟人妻 | 最新中文字幕一区二区三区 | 色偷偷人人澡人人添老妇人 | 国产无遮挡又黄又爽奶头 | 国产伦子沙发午休系列资源曝光 | 精品一区二区无码AV | 成人小视频在线免费观看 | "亚洲小视频在线观看 com" | 亚洲 国产 日韩 欧美 | 日韩伦人妻无码 | 国产精品久久久久影院亚瑟妓 | 成人性生交A片免费网 | 国产成人无码区免费内射一片色欲 | 国产精品国产免费无码专区不卡 | 无码专区AAAAAA免费视频 | 国产粗话肉麻对白在线播放 | 一本大道在线无码一区 | 好男人社区神马WWW在线影视 | 又大又肥硕的奶头小说 | a级毛片不卡在线播放 | 日本在线不卡中文字幕资源 | 闺蜜在寝室用SM调教我 | 成熟丰满熟妇XXXXX丰满 | 日本最大色倩网站WWW | 性大片爱赏网免费观看 | 亚洲AV日韩综合一区在线观看 | 69国产成人综合久久精品 | 少妇性L交大片 | 色播影院私人影院免费 | 天堂网在线最新版www | 日日夜夜精品视频免费观看 |