freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息安全風(fēng)險管理培訓(xùn)教材-wenkub.com

2025-02-26 17:24 本頁面
   

【正文】 殘留風(fēng)險:未能完全排除、緩解、規(guī)劃的一些風(fēng)險。 過程:信息資產(chǎn)列表(分類) → 帶有漏洞的信息資產(chǎn)列表 → 權(quán)重標(biāo)準(zhǔn)分析表 →漏洞風(fēng)險等級表 成果 用途 信息資產(chǎn)分類表 集合信息資產(chǎn)以及它們對機構(gòu)的影響或價值 權(quán)重標(biāo)準(zhǔn)分析表 為每項信息資產(chǎn)分配等級值或影響權(quán)重 漏洞風(fēng)險等級表 為每對無法控制的資產(chǎn)漏洞分配風(fēng)險等級 避免 (試圖防止漏洞被利用的風(fēng)險控制策略) ( 1)通過應(yīng)用策略來避免 ( 2)教育培訓(xùn) ( 3)應(yīng)用技術(shù) 轉(zhuǎn)移 (將風(fēng)險轉(zhuǎn)移到其他資產(chǎn)、其他過程或其他機構(gòu)的控制方法) 如何提供服務(wù)、修改部署模式、外包給其他機構(gòu)、購買保險、與提供商簽署服務(wù)合同。 3. 已定義過程 描述了信息安全評估程序依賴于已定義的標(biāo)準(zhǔn)化評估規(guī)程的需要。 威脅識別和威脅評估 威 脅 實 例 意外事故、員工過失 盜版、版權(quán)侵害 未授權(quán)訪問和收集數(shù)據(jù) 以泄露信息為要挾進(jìn)行勒索 破壞系統(tǒng)或信息 非法使用硬件設(shè)備或信息 病毒、蠕蟲、宏、拒絕服務(wù) 火災(zāi)、水災(zāi)、地震、閃電 量差 電源及 WAN服務(wù)問題 設(shè)備故障 漏洞、代碼問題、未知問題 陳舊或過時的技術(shù) 威脅評估過程: 一、針對每種威脅提出同樣問題 : ( 1)在給定的環(huán)境下,哪一種威脅對機構(gòu)的資產(chǎn)而言是危險的? ( 2)哪一種威脅對機構(gòu)的信息而言是最危險的? ( 3)從成功的攻擊中恢復(fù)需要多少費用? ( 4)防范哪一種威脅的花費最大? 二、通過提問的答案,建立威脅評估構(gòu)架 漏洞識別 ? 漏洞:威脅代理能夠用來攻擊信息資產(chǎn)的
點擊復(fù)制文檔內(nèi)容
范文總結(jié)相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1