企業信息安全————2、如何描述風險價值

什麼是信息安全風險 安全的定義: 例如:  漏洞未修復————脆弱性  發生概率————威脅   帶來影響————風險 威脅和脆弱性的關係: 功能越強大、提供的服務越多可能存在漏洞的概率也就越高。 總結:可以利用脆弱性,使信息資產收到業務收到影響 常見信息安全風險的應對 信息安全風險值的計算 NIST(信息技術體系風險管理指南) 系統特徵/威脅識別/脆弱性識別/控制分析/結果記錄 OCTAVE(操
相關文章
相關標籤/搜索