金融信息安全(2)-信息风险ppt课件.ppt

上传人:晟*** 文档编号:10494532 上传时间:2022-01-16 格式:PPT 页数:64 大小:664KB
下载 相关 举报
金融信息安全(2)-信息风险ppt课件.ppt_第1页
第1页 / 共64页
金融信息安全(2)-信息风险ppt课件.ppt_第2页
第2页 / 共64页
金融信息安全(2)-信息风险ppt课件.ppt_第3页
第3页 / 共64页
金融信息安全(2)-信息风险ppt课件.ppt_第4页
第4页 / 共64页
金融信息安全(2)-信息风险ppt课件.ppt_第5页
第5页 / 共64页
点击查看更多>>
资源描述

金融信息安全- 信息风险李改成主要内容 信息风险模型 金融信息风险识别 定性评估 分级测量 定量方法 风险评估报告 风险处置信息风险模型 ISO13335 信息风险要素及其关系 资产 威胁 脆弱性 风险信息风险模型ISO13335中分析了风险资产 资产是对组织具有价值的信息或资源,是安全策略保护的对象。 资产价值 资产的重要程度或敏感程度的表征。 资产的属性 进行资产识别的主要内容。 信息资产的构成包括有形资产和无形财产。 从成本和收益两个角度考虑资产的价值 获取、开发、维护和保护该资产所需的成本 该资产对所有者、用户和竞争对手所具有的价值: 该资产不可用情况下所造成的损失 考察信息资产,不能只停留在静态的一个点或者一个层面上。威胁 威胁是一种可能导致资产对象出现安全问题的活动或者能力,可能引起对我们的系统、组织和财富的不良影响。 威胁作用形式 对信息系统直接或间接的攻击,在机密性、完整性或可用性等方面造成损害; 也可能是偶发的或蓄意的事件。 威胁动机 安全学家Shirey 泄露 破坏 篡夺 欺骗 威胁来源威胁脆弱性 脆弱性就是存在于系统的各方面,可能被威胁所利用的资产或若干资产的弱点

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 实用文档资料库 > 演示文稿

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。