网站大量收购闲置独家精品文档,联系QQ:2885784924

信息资产风险控制管理.pdfVIP

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

信息资产风险控制管理--第1页

信息资产风险控制管理(总7页)

--本页仅作为文档封面,使用时请直接删除即可--

--内页可以根据需求调整合适字体及大小--

信息资产风险控制管理--第1页

信息资产风险控制管理--第2页

信息资产风险控制管理

张剑

摘要

本文讨论了信息资产的风险控制管理的基本内容,提出了实现信息资产风险

控制管理的基本目标。总结了围绕实现这一目标需要进行的七个方面工作,并

具体讨论了信息资产的基本信息管理与评估和事件管理的工作内容。

关键字:信息资产风险管理风险评估风险控制

概述

信息资产风险控制管理是当前信息安全管理的基础工作,其基本目标是

实现用户的信息资产的全面风险控制管理,确保用户信息资产的可靠、安全、

高效运行。并通过如下方面的工作来实现这一基本目标:

信息资产的基本信息管理与评估:信息资产的基本信息管理是整个系统最基础

数据源的管理;信息资产的评估是对信息资产在用户的整个信息化建设和用户

日常工作影响的重要性评估;

事件管理:事件管理是对用户整个信息系统运行过程中,运行状态分析、已经

发生的安全事件的过程式管理;

脆弱性管理:脆弱性管理是对用户整个信息系统安全、可靠、高效运行中可能

存在的脆弱点的全面管理;

2

信息资产风险控制管理--第2页

信息资产风险控制管理--第3页

威胁性管理:威胁性管理是对用户整个信息系统安全、可靠、高效运行中可能

存在的可能面临的安全威胁的全面管理;

风险评估:风险评估是针对用户整个信息系统存在的安全风险的综合评定;

控制措施管理:控制措施管理是对用户针对所有信息资产、信息系统所采取的

安全保障措施的全面管理;

安全等级评定:安全等级评定是参考国家安全等级保护制度的安全等级评定标

准,给出用户当前实际达到的安全等级;

风险控制报告:风险控制报告是依据风险评估报告和用户期望的安全保护等级

或其他要求提出全面的安全风险如何控制的报告,至少包括必控措施、等级保

护要求措施、建议措施等方面。

信息资产的基本信息管理与评估

信息资产的基本信息管理需要对用户的信息资产进行全面细致的管理,

信息资产的评估需要对信息资产在用户的整个信息化建设和用户日常工作影响

的重要性作出准确的评估。

信息资产的基本信息管理包括:信息资产分类管理、信息资产的基本信

息管理、信息资产活动状态管理等。信息资产的基本评估包括:分类资产权重

管理、信息资产重要度评估管理、资产的安全维护。

信息资产分类管理

信息资产的分类管理是系统管理的基本内容之一,负责信息资产的标准

分类,这里需要考虑的是国际标准分类、国家标准分类(或开发者标准分

3

信息资产风险控制管理--第3页

信息资产风险控制管理--第4页

类)、行业标准分类、用户自主分类四种基本情况,其中国际、国家标准分类

是系统开发建设者提供,并可以不断更新;行业标准分类这里我们建议不要采

用,如一定需要采用,由用户自行维护;用户自主分类由用户自主维护,但需

要建立与国际标准和国家标准的一一对应关系,扩展部分依据合理的原则(预

先系统确定的原则)进行维护。

信息资产分类采取目录树方式进行,树叶的粒度可以到资产的部件(如

服务器可以硬盘、显示器,软件可以到功能

文档评论(0)

132****7079 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档