资产评估相关培训资料(共10页).doc

上传人:晟*** 文档编号:12156560 上传时间:2022-05-16 格式:DOC 页数:10 大小:52KB
下载 相关 举报
资产评估相关培训资料(共10页).doc_第1页
第1页 / 共10页
资产评估相关培训资料(共10页).doc_第2页
第2页 / 共10页
资产评估相关培训资料(共10页).doc_第3页
第3页 / 共10页
资产评估相关培训资料(共10页).doc_第4页
第4页 / 共10页
资产评估相关培训资料(共10页).doc_第5页
第5页 / 共10页
点击查看更多>>
资源描述

精选优质文档-倾情为你奉上什么是风险?风险(Risk):指在某一特定环境下,在某一特定时间段内,特定的威胁利用资产的一种或一组薄弱点,导致资产的丢失或损害的潜在可能性,即特定威胁事件发生的可能性与后果的结合。ISO 27001要求组织通过风险评估来识别组织的潜在风险及其大小,并按照风险的大小安排控制措施的优先等级。 什么是风险评估? 风险评估 (Risk Assessment):有时候也称为风险分析,是组织使用适当的风险评估工具,对信息和信息处理设施的威胁(Threat)、影响(Impact)和薄弱点(Vulnerability)及其发生的可能性的评估,也就是确认安全风险及其大小的过程。 风险评估是信息安全管理的基础,它为安全管理的后续工作提供方向和依据,后续工作的优先等级和关注程度都是由信息安全风险决定的,而且安全控制的效果也必须通过对剩余风险的评估来衡量。 什么是风险管理? 风险管理 (Risk Management):以可接受的费用识别、控制、降低或消除可能影响信息系统的安全风险的过程。风险管理通过风险评估来识别风险大

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 实用文档资料库 > 公文范文

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。