標(biāo)簽:風(fēng)險(xiǎn)分析共有2條記錄
-
風(fēng)險(xiǎn)分析的過程變化比較大,幾乎完全拋棄了ISO IEC 27001:2005所用的經(jīng)典六因素法,這其中只籠統(tǒng)的談了風(fēng)險(xiǎn)發(fā)的可能性( likelihood)和后果(consequence),至于如何得到的這兩個(gè)因素,則沒有描述。
2018-04-17
-
在完成了資產(chǎn)識(shí)別、威脅識(shí)別、脆弱性識(shí)別、已有安全措施確認(rèn),以及確定風(fēng)險(xiǎn)分析方法后,將采用已確定的風(fēng)險(xiǎn)分析方法與工具,來分析威脅利用脆弱性導(dǎo)致安全事件發(fā)生的可能性,并綜合安全事件所作用的資產(chǎn)價(jià)值及脆弱性的嚴(yán)重程度,分析安全事件造成的損失對(duì)組織的影響
2018-04-03