浅谈信息安全风险评估  被引量:3

在线阅读下载全文

作  者:陈亚楠[1] 卓佳[1] 王凌飞[1] 

机构地区:[1]中国人民银行海口中心支行

出  处:《华南金融电脑》2008年第8期65-67,共3页Financial Computer of Huanan

摘  要:一、信息安全风险评估的概念 信息安全风险评估是对信息资产面临的威胁、存在的弱点、造成的影响以及三者综合作用而带来风险的可能性的评估。整个信息安全风险评估体系经过长时间的积累和发展,已经有着非常成熟和较为复杂的理论体系支撑,同时也有大量的实践案例支撑。作为风险管理的基础,风险评估(Risk Assessment)是组织确定信息安全需求的一个重要途径,属于组织信息安全管理体系策划的过程,主要包括资产识别与评价、威胁和弱点评估及认定、控制措施评估在内的一系列活动。

关 键 词:安全风险评估 信息资产 信息安全管理 风险评估体系 风险管理 安全需求 体系策划 弱点评估 

分 类 号:TP18[自动化与计算机技术—控制理论与控制工程]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象