GB/T 24363—2009信息安全技術 信息安全應急響應計劃規范 /
標識信息系統的資產價值,識別信息系統面臨的自然的和人為的威脅,識別信息系統的脆弱性,分析各種威脅發生的可能性。風險評估具體內容見國家標準GB/T 20984-2007的第5章風險評估實施和第6章信息系統生命周期各階段的風險評估。
本文章首發在 網安wangan.com 網站上。
推薦文章: