久久毛片久久,,国内精品自国内精品66j影院 ,精久国产一区二区三区四区 ,久久久婷婷成人综合激情,久久久久欧美精品

400-8388-163

189-2289-2579

驗(yàn)廠認(rèn)證輔導(dǎo)
當(dāng)前位置: 首頁(yè) > 輔導(dǎo)項(xiàng)目

ISO27001信息安全風(fēng)險(xiǎn)的含義和特征


2019/3/8 15:22:00

  (1)ISO27001 信息安全風(fēng)險(xiǎn)的含義

  風(fēng)險(xiǎn)是指一定條件下和一定時(shí)期內(nèi)可能發(fā)生的不利事件發(fā)生的可能性,即強(qiáng)調(diào)風(fēng)險(xiǎn)發(fā)生的不確定性,又強(qiáng)調(diào)風(fēng)險(xiǎn)損失的不確定性。

  澳大利亞/新西蘭國(guó)家標(biāo)準(zhǔn) AS/NZS 4360 把信息安全風(fēng)險(xiǎn)定義為“對(duì)目標(biāo)產(chǎn)生影響的某種事件發(fā)生的機(jī)會(huì),可以用后果和可能性來(lái)衡量(Risk: thechance of something happening that will have on impact upon objectives. It ismeasured in terms of consequences and likelihood.)”。

  在ISO13335-1 中,定義信息安全風(fēng)險(xiǎn)為“一定威脅利用單個(gè)或一組資產(chǎn)的脆弱性并造成資產(chǎn)丟失或損毀的可能性(Risk: the potential that a giventhreat will exploit vulnerabilities of an asset or group of assets to cause loss ordamage to the assets)”。

  (2)ISO27001信息安全風(fēng)險(xiǎn)特征

  信息安全本身已發(fā)展成為涉及數(shù)學(xué)、通訊、計(jì)算機(jī)、管理及工程等多學(xué)科的復(fù)雜系統(tǒng),面臨的安全風(fēng)險(xiǎn)種類繁多,各種風(fēng)險(xiǎn)之間的相互關(guān)系錯(cuò)綜復(fù)雜,具有以下特征:

 ?、?客觀性和不確定性。信息安全風(fēng)險(xiǎn)客觀存在于信息系統(tǒng)的各個(gè)層次和生命周期的各個(gè)階段,并隨著各種不確定因素的不斷變化而呈現(xiàn)不確定性。

 ?、? 多層次性和多樣性。信息安全風(fēng)險(xiǎn)作用層面包括物理層、鏈路層、網(wǎng)絡(luò)層、傳輸層、系統(tǒng)層和應(yīng)用層,具有多層次性;風(fēng)險(xiǎn)包括技術(shù)風(fēng)險(xiǎn)、管理風(fēng)險(xiǎn)和環(huán)境風(fēng)險(xiǎn)等,又具有多樣性。

  ③ 可變性和動(dòng)態(tài)性。信息安全風(fēng)險(xiǎn)在其生命期內(nèi)動(dòng)態(tài)變化,具有可變性;同時(shí)在信息系統(tǒng)生命周期的不同階段呈現(xiàn)出不同的風(fēng)險(xiǎn),具有多樣性。

  ④ 可測(cè)性。風(fēng)險(xiǎn)雖然呈現(xiàn)出不確定性,但可用各種定性和定量的風(fēng)險(xiǎn)方法對(duì)風(fēng)險(xiǎn)進(jìn)行預(yù)測(cè)和衡量。

點(diǎn)擊咨詢

相關(guān)資訊

  • ISO27001信息安全管理體系標(biāo)準(zhǔn)的起源和發(fā)展

    當(dāng)今社會(huì)是一個(gè)信息爆炸的時(shí)代,企業(yè)對(duì)信息的依賴越來(lái)越大,沒(méi)有各種信息的支持,企業(yè)就難以維持長(zhǎng)遠(yuǎn)的發(fā)展??梢?jiàn),信息已經(jīng)成為現(xiàn)代企業(yè)的一種重要資產(chǎn),成為企業(yè)成功的關(guān)鍵所在。信息所具有的機(jī)密性、完整性和可用性對(duì)保持一個(gè)組織的競(jìng)爭(zhēng)優(yōu)勢(shì)、資金流動(dòng)、效益、法律符合…

    2019/3/8 15:22:04
  • ISO27001信息安全管理體系標(biāo)準(zhǔn)的主要內(nèi)容

    ISO27001標(biāo)準(zhǔn)第一部分是信息安全管理實(shí)施細(xì)則其中包含11個(gè)主題,定義了133個(gè)安全控制。11個(gè)主題分別是:①安全策略;②信息安全組織;③資產(chǎn)管理;④人力資源安全;⑤物理和環(huán)境安全;⑥通信和操作管理;⑦訪問(wèn)控制;⑧信息系統(tǒng)獲取、開發(fā)和維護(hù);⑨信息安全事件管理;⑩…

    2019/3/8 15:22:04

共有條評(píng)論 網(wǎng)友評(píng)論

驗(yàn)證碼: 看不清楚?