|
北京永恒無限科技有限公司
| 聯(lián)系人:齊
先生 (經(jīng)理) |
| 電 話:17778098090 |
手 機(jī):17778098090  |
 |
|
 |
|
| 永恒無限,風(fēng)險評估,信息安全風(fēng)險評估,網(wǎng)絡(luò)安全風(fēng)險評估 |
風(fēng)險評估:
信息安全風(fēng)險評估是參照風(fēng)險評估標(biāo)準(zhǔn)和管理規(guī)范,對信息系統(tǒng)的資產(chǎn)價值、潛在威脅、薄弱環(huán)節(jié)、已采取的防護(hù)措施等進(jìn)行分析,判斷安全事件發(fā)生的概率以及可能造成的損失,提出風(fēng)險管理措施的過程。當(dāng)風(fēng)險評估應(yīng)用于 IT 領(lǐng)域時,就是對信息安全的風(fēng)險評估。
風(fēng)險評估從早期簡單的漏洞掃描、人工審計、滲透性測試這種類型的純技術(shù)操作,逐漸過渡到目前普遍采用國際標(biāo)準(zhǔn)的 BS7799、ISO17799、國家標(biāo)準(zhǔn)《信息系統(tǒng)安全等級評測準(zhǔn)則》等方法,充分體現(xiàn)以資產(chǎn)為出發(fā)點、以威脅為觸發(fā)因素、以技術(shù) / 管理 / 運(yùn)行等方面存在的脆弱性為誘因的信息安全風(fēng)險評估綜合方法及操作模型。
信息系統(tǒng)的生命周期分為設(shè)計、實施、運(yùn)行維護(hù)和終銷毀這四個主要階段,每個階段進(jìn)行相應(yīng)的信息系統(tǒng)安全風(fēng)險評估。風(fēng)險評估可以明確信息系統(tǒng)的安全現(xiàn)狀,確定信息系統(tǒng)的主要安全風(fēng)險,是信息系統(tǒng)安全技術(shù)體系與管理體系建設(shè)的基礎(chǔ)。
風(fēng)險評估的目的是全面、準(zhǔn)確的了解組織機(jī)構(gòu)的網(wǎng)絡(luò)安全現(xiàn)狀,發(fā)現(xiàn)系統(tǒng)的安全問題及其可能的危害,為系統(tǒng)終安全需求的提出提供依據(jù)。準(zhǔn)確了解組織的網(wǎng)絡(luò)和系統(tǒng)安全現(xiàn)狀。 |
|
|