您所在位置: 网站首页 / 文档列表 / 网络信息安全 / 文档详情
信息系统安全风险分析04.ppt 立即下载
上传人:yy****24 上传时间:2024-09-07 格式:PPT 页数:83 大小:2.4MB 金币:16 举报 版权申诉
预览加载中,请您耐心等待几秒...

信息系统安全风险分析04.ppt

信息系统安全风险分析04.ppt

预览

免费试读已结束,剩余 73 页请下载文档后查看

16 金币

下载文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

信息系统安全风险分析内容提要为什么需要风险分析信息系统的发展和基本要求员工和客户访问资源信息系统的风险管理资产面临风险是必然的信息安全如何做风险避免,风险降低,风险转移,风险接受安全的风险管理风险相关术语风险相关术语资产影响威胁脆弱性风险风险分析风险管理风险评估概述安全评估与风险评估风险评估目的风险评估内容风险评估内容——物理层安全风险评估内容——系统层安全风险评估内容——网络层安全风险评估内容——应用层安全风险评估内容——管理层安全风险评估原则依据的标准和模型评估依据的标准和规范评估依据的模型项目主导模型安全体系生命周期模型安全风险模型风险计算模型风险矩阵法综合相乘法安全体系模型安全工程模型风险评估的流程风险评估流程确定风险评估范围确定评估范围资产的识别与估价威胁评估确定威胁的属性是风险评估的重要环节,组织应根据经验和(或)有关的统计数据来判断威胁发生的频率或者发生的概率。用于威胁评估的信息能够从信息安全管理的有关人员,以及相关的商业过程中获得,这些人可能是人事部的职员、设备策划和IT专家,也包括组织内部负责安全的人员。IDS入侵检测数据的采样获取。脆弱性评估脆弱性数据来源风险分析风险管理风险评估的方法主要评估方法评估工具工具扫描工具扫描工具扫描渗透测试人工检查主机人工检查结果IDS采样分析网络架构分析调查对象网络系统管理员、安全管理员、技术负责人等调查内容业务、资产、威胁、脆弱性(管理方面)设计原则完整性具体性简洁性一致性问卷调查样例访谈对象安全管理员、技术负责人、网络系统管理员等访谈内容确认问卷调查结果详细获取管理执行现状听取用户想法和意见顾问访谈样例安全策略分析评估工程实施评估组织人员评估工程阶段评估工作配合质量保证和管理评估结果的输出评估验收评估的相关问题评估后的相关工作评估应注意的问题评估过程中风险的规避风险评估的类型风险评估的操作形式谢谢!
单篇购买
VIP会员(1亿+VIP文档免费下)

扫码即表示接受《下载须知》

信息系统安全风险分析04

文档大小:2.4MB

限时特价:扫码查看

• 请登录后再进行扫码购买
• 使用微信/支付宝扫码注册及付费下载,详阅 用户协议 隐私政策
• 如已在其他页面进行付款,请刷新当前页面重试
• 付费购买成功后,此文档可永久免费下载
年会员
99.0
¥199.0

6亿VIP文档任选,共次下载特权。

已优惠

微信/支付宝扫码完成支付,可开具发票

VIP尽享专属权益

VIP文档免费下载

赠送VIP文档免费下载次数

阅读免打扰

去除文档详情页间广告

专属身份标识

尊贵的VIP专属身份标识

高级客服

一对一高级客服服务

多端互通

电脑端/手机端权益通用

手机号注册 用户名注册
我已阅读并接受《用户协议》《隐私政策》
已有账号?立即登录
我已阅读并接受《用户协议》《隐私政策》
已有账号?立即登录
登录
手机号登录 微信扫码登录
微信扫一扫登录 账号密码登录

首次登录需关注“豆柴文库”公众号

新用户注册
VIP会员(1亿+VIP文档免费下)
年会员
99.0
¥199.0

6亿VIP文档任选,共次下载特权。

已优惠

微信/支付宝扫码完成支付,可开具发票

VIP尽享专属权益

VIP文档免费下载

赠送VIP文档免费下载次数

阅读免打扰

去除文档详情页间广告

专属身份标识

尊贵的VIP专属身份标识

高级客服

一对一高级客服服务

多端互通

电脑端/手机端权益通用