【文章內(nèi)容簡(jiǎn)介】
險(xiǎn) 運(yùn) 營(yíng) 風(fēng) 險(xiǎn)I T 風(fēng) 險(xiǎn) 項(xiàng) 目 風(fēng) 險(xiǎn) 設(shè) 施 風(fēng) 險(xiǎn) 法 律 風(fēng) 險(xiǎn)安 全業(yè) 務(wù) 連 續(xù) 性項(xiàng) 目等 等運(yùn) 營(yíng) 風(fēng) 險(xiǎn) 關(guān) 注 :怎 么 做 ?核 心 風(fēng) 險(xiǎn) 關(guān) 注 :做 什 么 ??jī)?nèi) 部 欺 詐外 部 欺 詐產(chǎn) 品交 付客 戶物 理 資 產(chǎn) 的 損 失工 作 場(chǎng) 所 安 全業(yè) 務(wù) 行 為員 工 行 為國(guó)際風(fēng)險(xiǎn)管理趨勢(shì)動(dòng)態(tài) ? IT安全風(fēng)險(xiǎn)成為企業(yè)運(yùn)營(yíng)風(fēng)險(xiǎn)中最為重要的一個(gè)組成部分,業(yè)務(wù)連續(xù)性逐漸與安全并行考慮 來源: Gartner ISO13335中的風(fēng)險(xiǎn)管理的關(guān)系圖 ISO13335以風(fēng)險(xiǎn)為核心的安全模型 風(fēng)險(xiǎn) 防護(hù)措施 信息資產(chǎn) 威脅 漏洞 防護(hù)需求 降低 增加 增加 利用 暴露 價(jià)值 擁有 抗擊 增加 引出 被滿足 一般風(fēng)險(xiǎn)評(píng)估的 理論基礎(chǔ) 風(fēng)險(xiǎn)評(píng)估的國(guó)家標(biāo)準(zhǔn) 國(guó)家標(biāo)準(zhǔn)中的風(fēng)險(xiǎn) 10要素關(guān)系圖 使命脆弱性安全需求安全措施資產(chǎn)價(jià)值資產(chǎn)威脅 風(fēng)險(xiǎn)殘余風(fēng)險(xiǎn)事件依賴擁有被滿足 抗擊利用暴露降低增加增加增加導(dǎo)出演變成 未被滿足未控制可能誘發(fā) 殘留成本德國(guó) ITBPM 德國(guó) ITBPM 德 國(guó) 信 息 安 全 局 發(fā) 布 的 I T B P MI T C o m p o n e n t sI T 部 件S a f e g u a r d s保 障 措 施T h r e a t s威 脅最精簡(jiǎn)的風(fēng)險(xiǎn)管理3要素 三 要 素 風(fēng) 險(xiǎn) 模 型 : R 3 A S T資 產(chǎn) 和 業(yè) 務(wù)A s s e t保 障 措 施S a f e g u a r d威 脅T h r e a t信息安全保障框架 ? 通過 S3PPT方法展開保障措施 最佳實(shí)踐建議 ? 教 育和培訓(xùn) ? 成熟產(chǎn)品 – 防病毒、防火墻、 VPN、入侵檢測(cè)、漏洞掃描 ? 風(fēng)險(xiǎn)評(píng)估 ? 框架式的安全建設(shè)規(guī)劃 ? 信息安全管理體系 ? 安全