將資產、威脅的等級分為高、低兩個級別,脆弱性等級分為高、中、低3個級別。
對資產、威脅、脆弱性的分析判斷采用德爾菲法:通過背對背群體決策咨詢的方式征詢專家小組成員的意見,經過幾輪征詢使決策意見趨于集中。
專家小組由管理人員、執行人員、監控人員、使用人員、支持人員等不同層級組成,以提高決策意見的準確性。德爾菲法在分析安全風險時需經過幾輪群體決策咨詢,才能使結論趨于集中。在實際操作中,可結合綜合討論的形式,加快分析速度,以快速做出決策。
基于風險因素的分析結果,再采用新一輪的德爾菲法,或以構建風險分析矩陣的方式,最終確定安全風險等級。
注意:在風險評估時,可以使用信息安全風險評估與控制類工具軟件,完成對資產的管理、風險的分析與評估。
回答所涉及的環境:聯想天逸510S、Windows 10。
將資產、威脅的等級分為高、低兩個級別,脆弱性等級分為高、中、低3個級別。
對資產、威脅、脆弱性的分析判斷采用德爾菲法:通過背對背群體決策咨詢的方式征詢專家小組成員的意見,經過幾輪征詢使決策意見趨于集中。
專家小組由管理人員、執行人員、監控人員、使用人員、支持人員等不同層級組成,以提高決策意見的準確性。德爾菲法在分析安全風險時需經過幾輪群體決策咨詢,才能使結論趨于集中。在實際操作中,可結合綜合討論的形式,加快分析速度,以快速做出決策。
基于風險因素的分析結果,再采用新一輪的德爾菲法,或以構建風險分析矩陣的方式,最終確定安全風險等級。
注意:在風險評估時,可以使用信息安全風險評估與控制類工具軟件,完成對資產的管理、風險的分析與評估。
回答所涉及的環境:聯想天逸510S、Windows 10。