什麼是資訊保安風險評估?資訊保安風險評估的步驟?
資訊保安風險評估是一項非常重要的工作,但很多人對它的瞭解並不是很透徹,甚至有人不知道什麼是資訊保安風險評估,接下來我們透過這篇文章為大家詳細講解一下。
什麼是資訊保安風險評估?
資訊保安風險評估是參照風險評估標準和管理規範,對資訊系統的資產價值、潛在威脅、薄弱環節、已採取的防護措施等進行分析,判斷安全事件發生的機率以及可能造成的損失,提出風險管理措施的過程。當風險評估應用於IT領域時,就是對資訊保安的風險評估。
系統存在著脆弱性,就是我們常說的技術上的漏洞,可以被利用的漏洞,我們有時候講脆弱性。再加上人為或自然的威脅,導致一些資訊保安事件的發生的可能性及其造成的影響,特別是負面影響。也就是說脆弱性和威脅是原因,可能性和影響是結果,當然還有一些其他的要素。
資訊保安風險評估是指對資訊系統及其處理的傳輸和儲存的資訊的保密性、完整性和可用性等安全屬性進行科學識別和評價的過程。
風險評估從早期簡單的漏洞掃描、人工審計、滲透性測試這種型別的純技術操作,逐漸過渡到目前普遍採用國際標準的BS7799、ISO17799、國家標準《資訊系統安全等級評測準則》等方法,充分體現以資產為出發點、以威脅為觸發因素、以技術/管理/執行等方面存在的脆弱性為誘因的資訊保安風險評估綜合方法及操作模型。
資訊保安風險評估的步驟
1、風險辨識
進行評估之前,需要先對每一個業務中的單元、各種相關的活動、以及業務流程裡面的重要環節都進行反覆的排查與辨識,看看這些專案都有著什麼樣的風險,這樣子才能夠在大體上面對於風險情況有一個估計,做出一個基礎的判斷。
2、風險分析
在那些有風險辨識度的專案或是流程上面,進行仔細的分析,看看這些風險的特徵是什麼,並且使用明確的定義來進行描述,從而能夠更為精準,特別是使用數字或是擋位定義來明確這些風險的發生條件、以及風險的程度高低,從而使得人們都能夠對於這些風險的發生可能性、以及所會造成的後果有著更為直觀的認知。
3、風險評價
最後一步就是進行風險的最終評價了,也就是進行正式的風險評估,將企業方案、或是運營目標的最終影響程度、以及風險的可能性與價格、可能的後果都進行明確的量化評估,從而使得使用者可以更為明確地瞭解到自己是否應該繼續這個方案,是否足以承擔相關風險。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2948612/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 什麼是風險評估?風險評估需要分析哪些內容?
- 資訊保安、等級保護及風險評估是什麼?這篇文章一定要看!
- 什麼是網路安全風險評估?需要評估哪些內容?
- 個人資訊保護合規難?瞭解下美創個人資訊保安風險評估服務
- 風險和控制自評估
- 眾至科技:《資訊保安風險評估》國標即將實施,將迎來這些變化!
- 網路安全風險評估流程包括哪些步驟?小白入門必看
- 【公益譯文】NIST評估資訊保安持續監控專案指南:評估方法(一)
- 【公益譯文】NIST評估資訊保安持續監控專案指南:評估方法(三)
- 【公益譯文】NIST評估資訊保安持續監控專案指南:評估方法(二)
- 您的資料安全嗎?如何評估和降低資料風險
- 軟體供應鏈風險評估:實現安全 SDLC有哪些步驟
- “掌控風險 決策未來”怡安助力資訊保安
- 綠盟科技:以智慧的方法落實資料安全風險評估
- 埃森哲:只有11%的風險經理能完全評估採用AI的風險AI
- 關於資料安全風險評估,你不知道的這些事!
- 等級保護、風險評估、安全測評三者之間有什麼聯絡?
- [資訊保安] WEP 是什麼
- 《資訊保安技術 災難恢復能力評估準則》正式釋出
- 智慧網聯汽車資訊保安風險分析及實踐探討
- UNDRR:2022年減少災害風險全球評估報告
- ISO釋出旨在加強資料保護的資訊保安控制評估國際標準
- 新品釋出·綠盟科技IDR敏感資料發現與風險評估系統
- Gartner:2021年印度企業資訊保安和風險管理支出將增長9.5%
- KGB知識圖譜軟體實現上市企業的風險評估
- 對於網路安全風險評估 企業當如何妥善處理?
- 如何更好評估信用貸風險?看這場評分卡模型直播就可以了模型
- Gartner:2020年中東和北非資訊保安和風險管理支出達17億美元
- 北京郵電大學教授楊義先:大資料背景下的資訊保安風險及防禦大資料
- 海雲安個人隱私資訊保安影響評估系統入個人資訊保護創新實踐案例
- 資訊保安
- 360度評估的基本流程是什麼?
- CCIA技術沙龍 | “資料安全風險評估及安全服務實踐” 沙龍成功舉辦
- 伺服器漏洞評估的幾個步驟伺服器
- 【知識分享】漏洞評估掃描的步驟
- 等級保護和風險評估分別是什麼意思?有什麼聯絡?
- 什麼是專案風險管理?要如何執行風險管理?
- 請問公司近60億的信託理財到期收回風險是否有安全評估?