freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

風險評估流程及標準-資料下載頁

2025-08-05 17:08本頁面
  

【正文】 是建立信息安全管理系統(tǒng)( ISMS)的一套規(guī)范( Specification for Information Security Management Systems),其中詳細說明了建立、實施和維護信息安全管理系統(tǒng)的要求,指出實施機構(gòu)應(yīng)該遵循的風險評估標準,當然,如果要得到 BSI 最終的認證(對依據(jù) BS77992 建立的 ISMS 進行認證),還有一系列相應(yīng)的注冊認證過程。作為一套管理標準, BS77992 指導(dǎo)相關(guān)人員怎樣去應(yīng)用ISO/IEC 17799,其最終目的,還在于建立適合企業(yè)需要的信息安全管理系統(tǒng)( ISMS)。 ISO/IEC TR 13335 ? ISO/IEC TR 13335,即 IT 安全管理指南( Guidelines for the Management of IT Security, GMITS),是由 ISO/IEC JTC1 制定的技術(shù)報告,是一個信息安全管理方面的指導(dǎo)性標準,其目的是為有效實施 IT 安全管理提供建議。 ? ISO/IEC TR 13335 分成 5 個部分: 國家標準 《 信息安全評估指南 》 -風險評估要素關(guān)系圖 方框部分的內(nèi)容為風險評估的基本要素,橢圓部分的內(nèi)容是與這些要素相關(guān)的屬性。風險評估圍繞著資產(chǎn)、威脅、脆弱性和安全措施這些基本要素展開,在對基本要素的評估過程中,需要充分考慮業(yè)務(wù)戰(zhàn)略、資產(chǎn)價值、安全需求、安全事件、殘余風險等與這些基本要素相關(guān)的各類屬性。 脆 弱 性 資 產(chǎn) 價 值威 脅資 產(chǎn)風 險 安 全 需 求業(yè) 務(wù) 戰(zhàn) 略安 全 事 件 殘 余 風 險 安 全 措 施利 用暴 露 具 有成 本被 滿 足未 控 制可 能 誘 發(fā)演 變增 加 導(dǎo) 出依 賴增 加降 低抵 御未 被 滿 足國家標準 《 信息安全評估指南 》 -風險分析原理圖 威 脅 出 現(xiàn) 的 頻 率脆 弱 性 的 嚴 重 程 度資 產(chǎn) 價 值安 全 事 件 的 可 能 性安 全 事 件 的 損 失風 險 值威 脅 識 別脆 弱 性 識 別資 產(chǎn) 識 別國家標準 《 信息安全評估指南 》 -風險評估實施流程圖 風 險 評 估 準 備保 持 已 有 的 安 全 措 施威 脅 識 別已 有 安 全 措 施 的 確 認風 險 計 算制 定 和 實 施 風 險 處 理計 劃 并 評 估 殘 余 風 險風 險 是 否 接 受是 否 接 受 殘 余 風 險實 施 風 險 管 理資 產(chǎn) 識 別 脆 弱 性 識 別評 估 過 程 文 檔評 估 過 程 文 檔評 估 過 程 文 檔..................否否是是風 險 分 析風 險 評 估 文 件 記 錄
點擊復(fù)制文檔內(nèi)容
高考資料相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1