版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全风险识别与评价管理程序
信息安全风险识别与评价管理程序
a)“国家秘密事项”:《中华人民共和国保守国家秘密法》中指定的秘密事;b)“企业秘密事项”:不可对外公开、若泄露或被篡改会对本公司的生产经营造成损害,或c)“敏感信息事项”:为了日常的业务能顺利进行而向公司员工公司开、但不可向公司以外d)“一般事项”:秘密事项以外,仅用来传递信息、昭示承诺或对外宣传所涉及的事项;e)“公开事项”:其他可以完全公开的事项。五、风险评估实施:
信息安全风险识别与评价管理程序
信息安全风险识别与评价管理程序
资产价值=C*I*A*H
信息安全风险识别与评价管理程序
信息安全风险识别与评价管理程序
测、嗅探(帐号、口令、权限等)、
信息安全风险识别与评价管理程序
a)
b)
c)
针对每一项需要保护的资产,识别可能被威胁利用的弱点,并对脆弱性的严重程度进行评估;
信息安全风险识别与评价管理程序
信息安全风险识别与评价管理程序
风险值=R(A,T,V)=
R(L(T,V),F(Ia,V
))。其中,R
表示安全风险计算函数;A
表示资产;T
表示威胁;V
表示脆弱性;H
a)
安全事件的可能性=L(威胁出现频率,脆弱性)=L(T,V
)。
b)
安全事件造成的损失=F(资产价值,脆弱性严重程度)=F(Ia,V
)。
F=la*v。
信息安全风险识别与评价管理程序
c)
风险值=R(安全事件的可能性,安全事件造成的损失)=R(L(T,V),F(Ia,V
))。
六、残余风险评估:
信息安全风险识别与评价管理程序
七、风险
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 湖南省长沙市湖南师大附中教育集团重点中学2025届十校联考最后生物试题含解析
- 2024年长武县人民医院高层次卫技人才招聘笔试历年参考题库频考点附带答案
- 扬州江苏扬州市公安局江都分局招聘勤务警务辅助人员21人历年参考题库(频考版)含答案解析
- 《疫系统本》课件
- 部编版二年级语文上册识字1《场景歌》精美课件
- 新生儿护理基础知识
- 昆明铁道职业技术学院《教师基本功训练1(教师口语表达技能训练、书写技能训练)》2023-2024学年第一学期期末试卷
- 地标建筑照明设计合同(2篇)
- 矿产开采土地租赁合同
- 养鸡棚租赁合同:农业产业园区
- DL∕T 2447-2021 水电站防水淹厂房安全检查技术规程
- 劳动合同变更确认书
- AQ 1097-2014 井工煤矿安全设施设计编制导则(正式版)
- 施工现场水电费协议
- SH/T 3046-2024 石油化工立式圆筒形钢制焊接储罐设计规范(正式版)
- (高清版)JTGT D31-06-2017 季节性冻土地区公路设计与施工技术规范
- 六年级数学质量分析及改进措施
- 二年级乘除法口算题计算练习大全2000题(可直接打印)
- 2024陕西省渭南市镇事业单位招聘175人公开引进高层次人才和急需紧缺人才笔试参考题库(共500题)答案详解版
- DB29-238-2024 城市综合管廊工程设计规范
- 宋代茶文化课件
评论
0/150
提交评论