
网络风险管理策略与实施计划
5星
- 浏览量: 0
- 大小:None
- 文件类型:DOC
简介:
信息安全风险评估是基于相关标准和管理规范,在信息系统的资产价值基础上系统地分析潜在威胁、识别薄弱环节并评估已有的防护措施效果的基础上判断安全事件发生的可能性及其可能造成的损失,并制定相应的风险管理措施的过程。当将这种风险评估方法应用于IT领域时,则被统称为信息安全的风险评估。其发展经历了从最初仅限于简单的漏洞扫描、人工审计及渗透性测试等纯技术操作逐渐发展完善为目前广泛采用国际标准BS7799/ISO17799及《信息系统安全等级评测准则》等方法这一过程。
全部评论 (0)
还没有任何评论哟~


