成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

信息安全風險管理要素

安全
為網絡安全做準備,企業(yè)必須滿足基本的網絡安全目標。網絡安全準備是指能夠檢測并有效響應來自網絡外部以及內部的計算機安全泄露事故和入侵、惡意軟件攻擊、網絡釣魚攻擊以及數據和知識產權竊取。在本文中,我們將主要探討風險,因為它影響著信息與信息系統(tǒng)。

[[176490]]

為網絡安全做準備,企業(yè)必須滿足基本的網絡安全目標。網絡安全準備是指能夠檢測并有效響應來自網絡外部以及內部的計算機安全泄露事故和入侵、惡意軟件攻擊、網絡釣魚攻擊以及數據和知識產權竊取。

在本文中,我們將主要探討風險,因為它影響著信息與信息系統(tǒng)。保護信息是一個業(yè)務問題,解決方案并不只是部署技術(防火墻和防病毒網關等),然后不管不顧,并全權依賴保護。企業(yè)必須采取積極主動的方法來發(fā)現及保護其最重要的資產,包括信息、信息技術和關鍵業(yè)務流程。信息安全風險管理讓企業(yè)可評估其試圖保護的內容及原因,以作為確定安全措施的決定性支持要素。全面的信息安全風險評估應該允許企業(yè)根據其業(yè)務和組織需求來評估其安全需求和風險。

請記住,信息系統(tǒng)及其所包含數據的作用時支持業(yè)務流程,也是支持企業(yè)實現目標。在實際中,信息是支持企業(yè)及其使命的基本要素,它有助于維持企業(yè)運營。

風險定義

根據卡內基梅隆大學軟件工程研究所的OCTAVE風險評估方法顯示,風險是指:“遭受破壞或損失的可能性。”威脅是風險的組成部分,可以被認為是:威脅行為者(人類或非人類)采取某種行動,例如識別和利用漏洞,導致意想不到和不想要的結果,例如信息丟失、修改或披露,或者失去對信息的訪問權限。這些結果對企業(yè)將帶來負面影響,這些影響可能包括:收益或客戶流失、市場差異化損失、事故響應及恢復的成本以及罰款和監(jiān)管懲罰的成本。

信息安全風險組成部分

信息安全風險有幾個重要組成部分

  • 威脅行為者:利用漏洞的人類或非人類實體;
  • 漏洞:威脅行為者利用的對象;
  • 結果:利用漏洞導致的結果;
  • 影響:不良結果帶來的影響,不要將結果與影響混淆。

信息安全風險最后且最重要的組成部分是受風險影響的資產,包括信息、過程和技術。假設資產風險無法消除,信息安全風險的唯一可控制的組件就是漏洞。我們可通過以下操作來控制漏洞:

  • 刪除漏洞。如果不存在漏洞,則不能被利用;
  • 或者,如果漏洞無法被刪除:
  • 降低漏洞利用的可能性;
  • 降低漏洞利用造成影響的嚴重性;
  • 或者什么都不做,接受風險。

還有一種情況是零日漏洞,企業(yè)無法抵御未知漏洞帶來的特定結果和影響,并且沒有機會制定策略來減少可能性和影響。

風險管理

信息安全風險是發(fā)現、了解、評估和緩解風險及其根本漏洞的過程,也是了解對信息、信息系統(tǒng)以及依靠信息為其運營的企業(yè)的影響的過程。除了識別風險和風險緩解措施之外,風險管理方法和流程也將有所幫助:

  • 識別關鍵信息資產。風險管理程序可被擴展到識別關鍵人物、業(yè)務流程和技術。
  • 了解所選擇的關鍵資產對運營、任務完成以及業(yè)務連續(xù)性的重要性。

為了滿足風險管理作為網絡安全準備組件的目標,企業(yè)必須構建強大的信息安全風險評估和管理程序。如果企業(yè)風險管理(ERM)程序已經存在,還可部署信息安全風險管理程序來支持ERM流程。

用于構建信息安全風險管理程序的資源包括:

  • NIST Special Publication 800-39,《管理信息安全風險》
  • NIST Special Publication 800-30,《風險評估指南》

信息安全風險管理程序的其他要素包括:

  • 資產管理程序
  • 配置管理程序
  • 變更管理程序
責任編輯:趙寧寧 來源: TechTarget中國
相關推薦

2023-09-05 00:03:59

2020-07-16 10:41:58

信息安全CIO技術

2023-08-22 12:21:01

2022-07-13 08:00:29

安全風險管理IT

2022-09-30 11:53:12

風險評估網絡安全

2011-02-22 10:35:14

規(guī)則遵從文化信息安全風險管理

2021-10-22 06:02:47

網絡安全風險管理網絡風險

2023-07-29 00:13:50

2019-09-20 08:21:03

2022-04-05 09:35:42

信息安全策略信息安全網絡安全

2011-03-04 14:17:55

信息風險信息安全信息泄漏

2023-10-11 00:03:09

安全風險量化

2023-08-04 00:06:34

2015-10-09 13:26:47

2020-06-02 10:51:02

網絡安全漏洞數據

2023-08-03 00:04:30

風險管理安全治理

2014-04-11 11:18:23

2010-08-16 11:03:07

2011-12-06 13:30:45

2014-07-03 15:06:04

信息安全網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人在线免费视频 | 国产视频中文字幕 | 做a的各种视频 | 亚洲成人黄色 | 精品久久国产 | 日日日操| 青青草这里只有精品 | 亚洲人成人一区二区在线观看 | 久久精品久久久 | 欧美一级二级在线观看 | 亚洲成av人影片在线观看 | 久久精品综合 | 色综合天天天天做夜夜夜夜做 | 亚洲精品久久久久久宅男 | 欧美视频免费在线 | 日韩精品久久一区 | 色综合99| 日韩欧美国产综合 | 天天草天天干 | 国产一区二区三区在线 | 日本一区精品 | 亚洲精品乱码久久久久久按摩观 | 黄色日批视频 | 免费一看一级毛片 | 国产欧美一区二区三区在线看蜜臀 | 天堂色 | 一区精品视频在线观看 | 91免费视频 | 欧美精品中文字幕久久二区 | 高清18麻豆| 精品国产乱码一区二区三区 | 2022精品国偷自产免费观看 | 亚洲性人人天天夜夜摸 | 91精品www| 亚洲精品国产第一综合99久久 | 欧美综合久久 | 欧美一级特黄aaa大片在线观看 | 久久国产高清 | 精品福利在线 | av网站免费观看 | 91麻豆精品国产91久久久久久 |