- 1、本文档共61页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
利用风险评估手段,确保网络信息安全;引言;提纲;什么是风险评估?;风险评估要素关系图;风险评估美国发展史;风险评估在我国的进展;信产部电信网安全防护标准体系;为什么要进行风险评估?;;信息安全的含义;风险构成;残余风险;风险控制的概念;从攻防双方博弈看安全工作本质;通过成本分析,实现风险控制;通过风险评估确定安全规划;如何选取安全手段(1);如何选取安全手段(2);如何选取安全手段(3);思考:安全的核心工作是什么?;风险评估怎样确保安全生产?;风险评估的准备;1)确定风险评估的目标;
2)确定风险评估的范围;
3)组建适当的评估管理与实施团队;
4)进行系统调研;
5)确定评估依据和方法 ;
6)获得最高管理者对风险评估工作的支持。;
1)资产分类
2)资产赋值
3)资产等级
;分类; 资产赋值主要考虑资产的安全状况对于系统或组织的重要性,对资产在机密性、完整性和可用性上的达成程度进行综合评定得出。综合评定方法可以根据业务特点,选择对资产三性最为重要的一个属性的赋值等级作为资产的最终赋值结果,也可以进行加权计算而得到资产的最终赋值。
;如何进行资产等级;1)威胁来源
2)威胁分类
3)威胁赋值
4)威胁等级;;种类;
判断威胁出现的频率是威胁赋值的重要内容,评估者应根据经验和(或)有关的统计数据来进行判断。;威胁发生可能性;1)脆弱性识别内容
2)脆弱性分类
3)脆弱性赋值
4)脆弱性等级;
脆弱性识别主要从技术和管理两个方面进行,技术脆弱性涉及物理层、网络层、系统层、应用层等各个层面的安全问题。管理脆弱性又可分为技术管理和组织管理两方面,前者与具体技术活动相关,后者与管理环境相关。
;类型 ;
可以根据对资产的损害程度、技术实现的难易程度、弱点的流行程度,采用等级方式对已识别的脆弱性的严重程度进行赋值。;脆弱性等级;已有安全措施的确认;1)风险计算
2)风险等级
3)风险处理计划;风险计算;
风险分析原理的形式化范式:
风险值=R(A,T,V)= R(L(T,V),F(Ia,Va ))
其中,R表示安全风险计算函数;A表示资产;T表???威胁;V表示脆弱性;Ia表示安全事件所作用的资产重要程度;Va表示脆弱性严重程度;L表示威胁利用资产的脆弱性导致安全事件发生的可能性;F表示安全事件发生后产生的损失。
有以下三个关键的计算环节: ; 一是计算安全事件发生的可能性
根据威胁出现频率及脆弱性状况,计算威胁利用脆弱性导致安全事件发生的可能性,即:
安全事件发生的可能性=L(威胁出现频率,脆弱性)
=L(T,V )
二是计算安全事件发生后的损失
根据资产重要程度及脆弱性严重程度,计算安全事件发生后的损失,即:
安全事件的损失=F(资产重要程度,脆弱性严重程度)
=F(Ia,Va )
三是计算风险值
根据计算出的安全事件发生的可能性以及安全事件的损失,计算风险值,即:
风险值=R(安全事件发生的可能性,安全事件的损失)
=R(L(T,V),F(Ia,Va ))
;等级;
以上标准中的资产、威胁、脆弱性和风险的等级划分,遵照了由公安部、国家必威体育官网网址局、国家密码管理局和国务院信息化工作办公室四部委联合颁发的66号文件的精神。; ; 对不可接受的风险应根据导致该风险的脆弱性制定风险处理计划。风险处理计划中明确应采取的弥补弱点的安全措施、预期效果、实施条件、进度安排、责任部门等。
在对于不可接受的风险选择适当安全措施后,为确保安全措施的有效性,可进行再评估,以判断实施安全措施后的残余风险是否已经降低到可接受的水平。
某些风险可能在选择了适当的安全措施后,残余风险的结果仍处于不可接受的风险范围内,应考虑是否接受此风险或进一步增加相应的安全措施。 ; ; 信息安全风险评估分为自评估、检查评估两种形式。自评估为主,自评估和检查评估相互结合、互为补充。自评估和检查评估可依托自身技术力量进行,也可委托第三方机构提供技术支持。
以上是《信息安全风险评估指南》的主要内容;中国移动风险自评估将向何处发展?;;;攻防平台项目背景;目标定位;;平台工作流程;攻防平台的先进性保障;风险分析在规范制定和系统上线中的体现;总结;Thank You!;9、 人的价值,在招收诱惑的一瞬间被决定。7月-217月-21Su
您可能关注的文档
- 某纺织公司全面生产管理.pptx
- 某网上商城策划方案.pptx
- 某网络技术公司管理咨询.pptx
- 某置业公司发展战略中期报告.pptx
- 某置业有限公司竣工档案验收移交归档要求.pptx
- 某美容套餐整合营销执行案.pptx
- 某股份公司人力资源体系创新.pptx
- 某股份公司发展战略中期报告.pptx
- 某股份公司管理新七手法培训.pptx
- 某航空广告媒体策划案.pptx
- 五年级心理 1、我爱我自己 课件(13张PPT).ppt
- 办公室租房协议合同范本.docx
- 科学六年级下册教科版2.4《多种多样的动物》课件(共12张PPT).pptx
- 课例研磨:《集体生活成就我》教学课件(PPT).ppt
- 人教鄂教版 三年级下册2.7 花 果实 种子 课件(21张).ppt
- 六年级下册科学课件 -4.1 一天的垃圾|教科版 (共33张PPT).ppt
- 不作为不担当问题专项整改方案.docx
- 六年级下册科学课件-2.7 控制铁生锈的速度|教科版 (课件 共24张PPT).ppt
- 六年级科学下册课件-7.在星空中(二)I教科版 (共24张PPT).ppt
- 五年级下册科学课件-2.6 热是怎样传递的| 教科版 (共18张PPT).ppt
最近下载
- 2024年4月广东深圳市光明区马田街道办事处招聘一般专干及笔试历年典型考题及考点剖析附答案带详解.docx
- 文秘技能大赛题库完整.pdf
- 建筑工程图集 07SJ504-1 隔断、隔断墙(一).pdf
- 班级管理方案和班委职责与班级管理条例(范本)合集.doc VIP
- 2025年广东省高中语文学业水平合格考试卷试题(含答案详解).pdf VIP
- 金融监管学银行监管讲义课件.pptx
- 高中体育与健康_篮球 传切配合 教学课件设计.ppt
- 二 《简单相信,傻傻坚持》(教学课件)-【中职专用】高二语文精讲课堂(高教版2023·职业模块).pptx VIP
- 人教版《劳动教育》九年级 劳动项目二《三餐有营养》课件.pptx
- 2024年中考语文一轮复习(全国)(老师用)议论文写作(练习).pdf VIP
文档评论(0)