信息安全管理系列专题之七 信息安全管理体系之风险评估

来源 :中国计算机用户 | 被引量 : 0次 | 上传用户:slyde
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
风险评估是信息安全管理体系(ISMS)建立的基础,是组织平衡安全风险和安全投入的依据,也是ISMS测量业绩、发现改进机会的最重要途径。 BS 7799并没有准确定义风险评估的方法,组织可以根据自身的情况,开发适合自己的风险评估方法。即便如此,靠一个临时小组的头脑风暴提出组织信息安全风险的做法也是不合适的。因为标准要求组织选择系统性的风险评估方法,从威胁、薄弱点、影响、可能性四个方面来识别风险、评 Risk assessment is the basis for the establishment of Information Security Management System (ISMS). It is the basis for organizations to balance security risk and security investment. It is also the most important way for ISMS to measure performance and find opportunities for improvement. BS 7799 does not accurately define the method of risk assessment, the organization can develop its own risk assessment methods. Even so, it is not appropriate to rely on a temporary team brainstorming to organize information security risks. Because the standard requires organizations to choose a systematic approach to risk assessment that identifies risks from four perspectives: threats, vulnerabilities, impacts, and probabilities
其他文献
国家税务总局关于印发《税务代理业务规程(试行)》的通知国税发[2001]117号 2001年10月8日各省、自治区、直辖市和计划单列市国家税务局、地方税务局,注册税务师管理工作领
我国第一本《水工建筑物抗震设计规范》,于1978年颁行以来,在我国水工建设中发挥了应有作用。但是14年来我国水利水电建设,特别是西南、西北地区的高坝工程发展迅速,抗震问题
往年,五一过后,鸡蛋价格都会出现回落现象,而今年5月的鸡蛋价格仍保持在稳定水平。其主要原因:一是猪肉价格低迷,虽然五月是鸡蛋需求旺季, In previous years, after the Ma
期刊
新学期的第一天,我走进五(4)班的课堂上课。我的目光习惯性地投向其中的一个座位。空着,没人。便在心里默默地说了一句:“逸佳,快乐啊!”陈逸佳是五(4)班的一位女同学。可以
大连规模以上服装企业2011年实现销售收入201亿元,同比增长18.1%。近日,从大连市服装行业协会主题年会获悉,2011年大连市服装企业多项经济指标实现两位数增长,其中工业增加值
强夯、打桩、爆破等施工方法引起的振动影响是一个极为敏感的问题,本文根据振动实测资料与振动特点的分析,提出结构可能产生破坏的标准、振动衰减计算公式。 Vibration infl
当会计师Horwath将办公室搬进墨尔本的rialto tower,标志着Horwath公司200名先前分散在两个城市的职员,现在终于可以聚到一起工作了。在科林斯大街的三层办公室中一起工作,意
一天,在非洲索马里热带雨林里,艾瑞克正背着猎枪四处张望。忽然,一只金钱豹闯进了艾瑞克的视野。他连忙隐身树后,举枪瞄准。 One day, Eric was looking around with shotgu
计件工资能够公平地界定每个人的劳动量,能够将绩效与收入挂起钩来,但真如人们想象的那样具有很强的激励作用吗?不少的管理者认为,实行了计件工资,生产上的管理就到位了。其
牙垢主要是食物残渣、口腔黏膜脱落的上皮、唾液中的粘液素及细菌等混合堆积而成的,它比较软,容易通过刷牙等方法清除掉。牙结石主要是在软垢的基础上加上矿物盐类,如钙盐沉