无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現在的位置:首頁 > 企業新聞 > 風險評估途徑

風險評估途徑

2018-04-03 11:30:44 | 來源:中培企業IT培訓網

5.風險評估途徑

1)基線評估( Baseline Risk Assessment,BRA):

安全基線是諸多標準規范中規定的一組安全控制措施或者慣例,這些措施和慣例適用于特定環境下的所有系統,可以滿足基本的安全需求,使系統能達到一定的安全防護水平。

可選的安全基線包括:國際標準和國家標準,例如BS2'7001、信息安全等級保護;行業標準或推薦,例如德國聯邦安全局IT基線保護手冊;來自其他有類似商務目標和規模的組織的慣例等。

適用范圍:組織的商業運作不是很復雜,對信息處理和網絡的依賴性不是很高,或者組織信息系統多采用普遍且標準化的模式。

評估策略:根據組織實際的情況,對信息系統進行基線檢查(用現有的安全措施與安全基線規定的措施進行比較,找出差距),得出基本的安全需求。通過選擇并實施標準的安全措施來消減風險和控制風險。

2)詳細評估

對資產進行詳細識別和評價,對可能引起風險的威脅和弱點水平進行評估,根據風險評估的結果來識別和選擇安全措施。即識別資產的風險并將風險降到可接受的水平,以此證明管理者所采用的安全措施是恰當的。

3)組合評估:

采用基于基線評估與詳細評估兩者之間的評估方式。

方法:組織應先對所有系統進行一次初步的高級風險評估。著眼與信息系統的商務價值和可禽邑面臨的風險,識別出組織內具有高風險或對其商務運作極為關鍵的信息資產(或系統),這些資產或系統應劃分在詳細風險評估的范圍√而其他系統則可以通過基線風險評估直接選擇安全措施。

標簽: 風險評估途徑
主站蜘蛛池模板: 蜜臀av国内精品久久久夜夜快色 | 成全视频在线观看大全腾讯地图 | 亚洲AV无码精品无码麻豆 | 成人爱做日本视频免费 | 国产成人精品免费视频大全五级 | 亚洲精品一区二区毛豆 | 色一情一乱一乱一区99av | 人妻体内射精一区二区三四 | 国产精品久久久久77777 | 亚洲欧美综合一区二区 | 四虎884aa成人精品 | 成人黄色免费视频网站 | 日韩中文无码av超清 | 亚洲欧美中文日韩在线视频 | 国产大学生粉嫩无套流白浆 | 亚洲精品456在线播放牛牛影院 | 精品伊人久久大线蕉色首页 | 人人爽人人爽人人 | 亚洲偷熟乱区亚洲香蕉av | 国产精品麻豆欧美日韩ww | 18禁裸露啪啪网站免费 | 少妇饥渴偷公乱AV在线观看涩爱 | 亚洲精品一区二区在线 | 麻豆影视视频高清在线观看 | 冥王星之恋泰剧在线观看 | 国产偷国产偷亚洲高清日韩 | 黑人巨大两根一起挤进交换 | 寡妇张开腿让黑人捅爽 | 国产精品久久久久久亚洲毛片 | 国产剧情乱偷 | 狠狠搞视频 | 国产黄色片一级三级 | 岳肥肉紧嫩嫩伦69 | 成全高清视频免费观看动漫版 | 免费国产成人高清在线观看不卡 | 俄罗斯a级毛片 | 无码AV一级毛片在线播放 | 91碰碰视频| 免播放器在线视频 | 97夜夜模夜夜爽夜夜喊 | 午夜伦理一区二区 |