定量与定性评估。
定量:
定性:人主观意识上判断风险大小高低,同时也是一个缺点。方式较为简单。
识别信息资产
根据不同资产的进行分类:
信息资产分类:
1、人员:承担责任角色
所有者:部门指定责任人
保管者:个人电脑责任人或企业的运维支持人员
使用者:最终用户
2、信息:文件、文档、资料
3、硬件:服务器、PC机
4、软件:
5、环境设施:硬件保障设施
6、服务:第三方组织提供服务
7、无形:专利、产权
定量与定性评估。
定量:
定性:人主观意识上判断风险大小高低,同时也是一个缺点。方式较为简单。
识别信息资产
根据不同资产的进行分类:
信息资产分类:
1、人员:承担责任角色
所有者:部门指定责任人
保管者:个人电脑责任人或企业的运维支持人员
使用者:最终用户
2、信息:文件、文档、资料
3、硬件:服务器、PC机
4、软件:
5、环境设施:硬件保障设施
6、服务:第三方组织提供服务
7、无形:专利、产权
风险评估是定性分析,不是定量的,最终还是落实到高中低
流程弱点、政策
技术设计与实现
软件漏洞等方面
信息资产所面临的弱点分析:
17799
业内最佳实践
行业经验
自动化工具
识别现有控制措施