四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 風險評估的基本過程二

風險評估的基本過程二

2018-04-03 11:46:23 | 來源:中培企業IT培訓網

4)進行系統調研

系統調研是確定被評估對象的過程,風險評估小組應進行充分的系統調研,為風險評估依據和方法的選擇、評估內容的實施奠定基礎。調研內容至少應包括:業務戰略及管理制度;主要的業務功能和要求;網絡結構與網絡環境,包括內部連接和外部連接;系統邊界;

主要的硬件、軟件;數據和信息;系統和數據的敏感性;支持和使用系統的人員;其他。

系統調研可以采取問卷調查、現場面談相結合的方式進行。調查問卷是提供一套關于管理或操作控制的問題表格,供系統技術或管理人員填寫;現場面談則是由評估人員到現場觀察并收集系統在物理、環境和操作方面的信息。

5)確定評估依據和方法;

根據系統調研結果,確定評估依據和評估方法。評估依據包括(但不僅限于):現有國際標準、國家標準、行業標準;行業主管機關的業務系統的要求和制度;系統安全保護等級要求;系統互聯單位的安全要求;系統本身的實時性或性能要求等。

據組織機構自身的業務特點、信息系統特點,選擇適當的風險分析方法并加以明確,如定性風險分析、定量風險分析,或是半定量風險分析。

根據評估依據,應考慮評估的目的、范圍、時間、效果、人員素質等因素來選擇具體的風險計算方法,并依據業務實施對系統安全運行的需求,確定相關的判斷依據,使之能夠與組織環境和安全要求相適應。

標簽: 風險評估
主站蜘蛛池模板: 武夷山市| 七台河市| 凯里市| 红安县| 西青区| 陇川县| 江孜县| 武邑县| 淄博市| 鄂托克前旗| 伊春市| 涟水县| 招远市| 葵青区| 红原县| 历史| 北流市| 壶关县| 安义县| 东光县| 南丹县| 江川县| 彭阳县| 合作市| 靖西县| 盘山县| 砀山县| 鄂伦春自治旗| 南投县| 桐梓县| 武鸣县| 睢宁县| 会理县| 从化市| 渭源县| 拜城县| 威信县| 平邑县| 赤城县| 渝北区| 淮安市|