285人加入学习
(2人评价)
零基础学ISO27001
价格 ¥ 999.00
该课程属于 文官课程 请加入后再学习

定量与定性评估。

定量:

定性:人主观意识上判断风险大小高低,同时也是一个缺点。方式较为简单。

识别信息资产

根据不同资产的进行分类:

信息资产分类:

1、人员:承担责任角色

所有者:部门指定责任人

保管者:个人电脑责任人或企业的运维支持人员

使用者:最终用户

2、信息:文件、文档、资料

3、硬件:服务器、PC机

4、软件:

5、环境设施:硬件保障设施

6、服务:第三方组织提供服务

7、无形:专利、产权

[展开全文]

风险评估是定性分析,不是定量的,最终还是落实到高中低

 

流程弱点、政策

技术设计与实现

软件漏洞等方面

 

信息资产所面临的弱点分析:

17799

业内最佳实践

行业经验

自动化工具

识别现有控制措施

[展开全文]