0851-84139868
贵州贵煤集团公司
联系人:朱杰
手机:13312284889
座机:0851-84139868
网址:www.guimei.net.cn
地址:贵州省贵阳市观山湖区麒龙cbd中心a座10楼
关于风险评估的知识,和凯发体育客户端-百家乐凯发k8一起来了解吧!
从信息安全的角度来讲,风险评估是对信息资产(即某事件或事物所具有的信息集)所面临的威胁、存在的弱点、造成的影响,以及三者综合作用所带来风险的可能性的评估。作为风险管理的基础,风险评估是组织确认信息安全需求的一个重要途径,属于组织信息安全管理体系策划的过程。
在风险评估过程中,有几个关键的问题需要考虑:
一、要确认定保护的对象(或者资产)是什么?它的直接和间接价值如何?
二、资产面临哪些潜在威胁?导致威胁的问题所在?威胁发生的可能性有多大?
三、资产中存在哪些弱点可能会被威胁所利用?利用的容易程度又如何?
四、一旦威胁事件发生,组织会遭受怎样的损失或者面临怎样的负面影响?
后组织应该采取怎样的安全措施才能将风险带来的损失降到低程度?
解决以上问题的过程,就是风险评估的过程。
进行风险评估时,有几个对应关系须考虑:
每项资产可能面临多种威胁
威胁源(威胁代理)可能不止一个
每种威胁可能利用一个或多个弱点
风险评估的主要任务包括:
识别评估对象面临的不同风险
评估风险概率和可能带来的负面影响
确认组织承受风险的能力
确认风险消减和控制的优先等级
煤矿技术服务建议风险消减对策。(内容来源于网络,如有侵权请联系凯发体育客户端删除)
服务热线:
0851-84139868