信息
报价已生成 微信扫码获取报价
前往官网 好的,等待客户经理联络
等级保护在线模拟定级
请问您的待测评系统的办公地点?
各地情况不同普遍以办工地为主,部分以注册地或运维地为主
  • 所在城市
请问您公司的系统涉及以下哪些业务情况?(多选)
  • 手机号码
  • 验证码
信息
已生成,微信扫码查看结果
前往官网 好的,等待客户经理联络

风险评估的原理

2023-09-19

风险评估涉及资产、威胁、脆弱性等基本要素。每个要素有各自的属性,资产的属性是资产价值(重要性);威胁的属性是威胁出现频率;脆弱性的属性是脆弱性的严重程度。风险评估的主要内容为:

 

1、对资产进行识别,并对资产的重要性进行赋值;

 

2、对威胁进行识别,描述威胁的属性,并对威胁出现的频率赋值;

 

3、对资产的脆弱性进行识别,并对具体资产脆弱性的严重程度赋值;

 

4、根据威胁和脆弱性的识别结果判断安全事件发生的可能性;

 

5、根据脆弱性的严重程度及安全事件所作用资产的重要性计算安全事件的损失;

 

6、根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响,即风险值。

金诚信息安全
金诚信息安全 AI智能封禁,精准防护
0000-00-00 00:00:00
  • 金诚信息安全
    你好,有任何问题请与我们联系!服务热线:13845109681,15545779212
    13486113273

选择聊天工具:

在线客服 在线客服