成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

三分鐘掌握三大IT風險評估框架!

開發 架構
ISACA的信息和相關技術控制目標(COBIT)是一個IT管理和治理框架。它以業務為中心,為IT管理定義了一套通用的管理流程。每個流程都與流程輸入和輸出、關鍵活動、目標、績效度量和基本成熟度模型一起定義。

[[440902]]

COBIT

ISACA的信息和相關技術控制目標(COBIT)是一個IT管理和治理框架。它以業務為中心,為IT管理定義了一套通用的管理流程。每個流程都與流程輸入和輸出、關鍵活動、目標、績效度量和基本成熟度模型一起定義。

ISACA表示,最新版本COBIT 2019提供了更多的實施資源、實踐指導和見解,以及全面的培訓機會。且COBIT 2019現在實施起來更加靈活,使企業能夠通過框架自定義他們的治理方案。

COBIT是一個"與IT管理流程和政策執行相一致的高級框架,"安全軟件提供商Trend Micro的首席網絡安全官,美國特勤局前CISO Ed Cabrera說。"難點在于使用COBIT的成本高昂,而且需要豐富的知識和技能才能實施。

Thomas說:“該框架是解決企業信息和技術治理和管理的唯一模型,其中包含對安全性和風險的高度重視。盡管COBIT的主要目的不是專門針對風險,但它在整個框架中集成了多種風險實踐,并引用了多個全球公認的風險框架。”

TARA

MITRE是一家從事網絡安全等技術領域研究和開發的非營利組織。該組織稱,威脅評估和補救分析(TARA)是一種工程方法,用于識別和評估網絡安全漏洞,并部署應對措施以緩解這些漏洞。

該框架是MITRE的系統安全工程(SSE)實踐組合的一部分。該組織稱:“TARA評估方法可以被描述為聯合權衡分析,第一次權衡根據評估的風險來確定攻擊向量,并對攻擊向量進行排名,第二次權衡根據評估的效用和成本來確定、選擇對策。”

該方法獨特的地方包括使用目錄存儲的緩解映射,為給定范圍的攻擊向量預先選擇可能有效的對策,以及基于風險承受水平使用對策策略。

Thomas說,“這是一種在考慮緩解措施的同時確定關鍵風險的實用方法,也可以補充關于攻擊者的重要信息,加強正式風險應對的方法論,用來改善風險狀況。”

FAIR

信息風險因素分析(FAIR)是一種對導致風險的因素以及它們如何相互影響的分類法。該框架由Nationwide Mutual Insurance前CISO Jack Jones開發,主要用于為數據丟失事件的頻率和規模設置準確的概率。

FAIR不是執行企業或個人風險評估的方法。但它為企業提供了一種理解、分析和衡量信息風險的方式。該框架的組成部分包括信息風險分類法、信息風險術語的標準化命名法、建立數據收集標準的方法、風險因素的測量尺度、用于計算風險的計算引擎以及用于分析復雜風險情景的模型。

Thomas說,FAIR是專為信息安全和運營風險提供可靠定量模型的方法之一。這種務實的風險方法為企業的風險評估提供了堅實的基礎。然而,雖然FAIR提供了對威脅、漏洞和風險的全面釋義,但它沒有得到很好地記錄,因此很難實施。

Retrum說,該模型與其他風險框架的不同之處在于,其重點是將風險量化為實際的美元,而不是用傳統的高、中、低進行評分。這在高層領導和董事會成員中得到越來越多的關注,因為它通過有意義的方式更好地量化了風險,使企業能對業務進行更深思熟慮的討論。

作者:Bob Violino,特約撰稿人

原文網址:http://www.csoonline.com/article/2125140/it-risk-assessment-frameworks-real-world-experience.html

 

責任編輯:武曉燕 來源: 計算機世界
相關推薦

2022-03-26 09:06:40

ActorCSP模型

2025-02-13 08:04:49

spliceCPU數據

2024-05-16 11:13:16

Helm工具release

2009-11-09 12:55:43

WCF事務

2024-12-18 10:24:59

代理技術JDK動態代理

2025-05-07 00:10:00

2024-01-16 07:46:14

FutureTask接口用法

2021-04-20 13:59:37

云計算

2022-02-17 09:24:11

TypeScript編程語言javaScrip

2024-08-30 08:50:00

2023-12-27 08:15:47

Java虛擬線程

2020-06-30 10:45:28

Web開發工具

2013-06-28 14:30:26

棱鏡計劃棱鏡棱鏡監控項目

2025-02-24 10:40:55

2020-06-29 07:42:20

邊緣計算云計算技術

2023-12-04 18:13:03

GPU編程

2024-07-05 09:31:37

2024-10-15 09:18:30

2009-11-05 16:04:19

Oracle用戶表

2024-01-12 07:38:38

AQS原理JUC
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产欧美日韩综合精品一区二区 | 亚洲国产一区二区三区, | 欧美日韩视频在线播放 | 国产精品久久久久久238 | 福利社午夜影院 | 欧美精品一区在线 | 密色视频 | 国产精品久久久久久久久久久久久 | 成人h动漫亚洲一区二区 | 青青草免费在线视频 | 日本精品久久久久久久 | 欧美在线一区二区三区 | 久久国产高清 | 国产一级视频在线 | 成人欧美一区二区三区在线播放 | 亚洲高清网 | 成人在线中文 | 91视频免费观看 | 午夜成人免费视频 | xnxx 日本免费 | 欧美一级黄色网 | 国产一区久久久 | 中文字幕1区2区3区 亚洲国产成人精品女人久久久 | 青青久在线视频 | av中文字幕在线 | 啪啪毛片 | 久久国产精品一区二区三区 | 欧美一区免费 | 国产精品乱码一区二三区小蝌蚪 | 成人在线观看免费爱爱 | 97精品国产手机 | 成年人视频在线免费观看 | 91在线视频免费观看 | 狠狠爱免费视频 | 久久久久国产一区二区三区 | 亚洲不卡在线观看 | 久久一起草| 午夜www| 免费观看羞羞视频网站 | 亚洲国产区 | 日韩久久精品 |