網絡安全風險分析的主要步驟如下:
對資產進行識別,并對資產的價值進行賦值。
對威脅進行識別,描述威脅的屬性,并對威脅出現的頻率賦值。
對脆弱性進行識別,并對具體資產的脆弱性的嚴重程度賦值。風險值
根據威脅及威脅利用脆弱性的難易程度判斷安全事件發生的可能性。
根據脆弱性的嚴重程度及安全事件所作用的資產的價值計算安全事件的損失。
根據安全事件發生的可能性以及安全事件出現后的損失,計算安全事件一旦發生對組織的影響,即網絡安全風險值。其中,安全事件損失是指確定已經鑒定的資產受到損害所帶來的影響。一般情況下,其影響主要從以下幾個方面來考慮:
違反了有關法律或規章制度;
對法律實施造成了負面影響;
違反社會公共準則,影響公共秩序;
危害公共安全;
侵犯商業機密;
影響業務運行;
信譽、聲譽損失;
侵犯個人隱私;
人身傷害;
經濟損失。
回答所涉及的環境:聯想天逸510S、Windows 10。
網絡安全風險分析的主要步驟如下:
對資產進行識別,并對資產的價值進行賦值。
對威脅進行識別,描述威脅的屬性,并對威脅出現的頻率賦值。
對脆弱性進行識別,并對具體資產的脆弱性的嚴重程度賦值。風險值
根據威脅及威脅利用脆弱性的難易程度判斷安全事件發生的可能性。
根據脆弱性的嚴重程度及安全事件所作用的資產的價值計算安全事件的損失。
根據安全事件發生的可能性以及安全事件出現后的損失,計算安全事件一旦發生對組織的影響,即網絡安全風險值。其中,安全事件損失是指確定已經鑒定的資產受到損害所帶來的影響。一般情況下,其影響主要從以下幾個方面來考慮:
違反了有關法律或規章制度;
對法律實施造成了負面影響;
違反社會公共準則,影響公共秩序;
危害公共安全;
侵犯商業機密;
影響業務運行;
信譽、聲譽損失;
侵犯個人隱私;
人身傷害;
經濟損失。
回答所涉及的環境:聯想天逸510S、Windows 10。