<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡系統風險評估的流程是什么


    發現錯別字 6個月前 提問
    回答
    1
    瀏覽
    378
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    Andrew
    CISP-PTE CISM-WSE
    最佳答案

    網絡系統風險評估的流程是:

    1. 識別威脅和判斷威脅發生的概率:為真正達到風險評估的目的,在進行風險評估時,應明確指出系統所面臨的各種威脅及各種威脅發生的可能性,同時還應指出系統存在的弱點。在進行風險評估時,哪些威脅需要考慮,很大程度上依賴于定義的評估范圍和方法。為了能夠進行更為集中的評估,應該對那些可能產生威脅的細節給予特別的關注。識別威脅的過程有利于改進網絡管理和及時發現漏洞,這些改進的措施在一定程度上將減少威脅的危險性。另外,應對現存的網絡安全措施進行評測,檢驗它是否能夠起到足夠的安全防護作用。傳統威脅的數據可能不存在,可能存在并有助于測定概率。同時,網絡技術方面的經驗和具體操作方面的知識對檢測威脅發生的概率是更有價值的。

    2. 測量風險:測量風險是說明各種敵對行為在一個系統或應用中發生的可能性及發生的概率。這個處理過程的結果應該指出資產所面臨的危險程度。這個結果非常重要,因為它是選擇防護措施和緩解風險決策的基礎。依靠特定的技術或方法,以定性、定量、一維空間、多維空間或這些方式的組合形式完成測定任務。風險測定過程應包含采用的風險評估方法,風險測量中最關鍵的因素之一是,測量中所使用的特種方法能夠被那些需要選擇防護措施和緩解風險的決策人所理解,并讓他們明白測量風險的重要性。

    3. 風險分析結果:風險分析結果可以用典型的定量法和定性法進行描述。定量法可用于描述預計的金錢損失量,比如按年計算的預計損失量或單次發生的損失量。定性法是描述性質的,通常用高、中、低或用1~10等級等形式來表示。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    6個月前 / 評論
    回答數量: 1
    亚洲 欧美 自拍 唯美 另类