基於數據安全的風險評估-數據資產識別

現今信息系統的風險評估體系已非常完善,但數據安全方面並沒有形成相關評估內容,整個體系中缺少數據安全相關的檢測與評估項,所以近期一直思考數據安全風險評估應是如何,應該從哪些方面進行檢測與評估?威脅分類有哪些?脆弱性有哪些?如何與現有評估體系融合等問題。 本文產生的目就是希望解決如上一系列數據安全風險評估疑問,儘可能從資產識別、威脅分類、脆弱性識別、風險計算、處置建議等5個環節進行完善,通過不斷持續優
相關文章
相關標籤/搜索