信息系统安全风险评估与技术观察(共3025字).doc
《信息系统安全风险评估与技术观察(共3025字).doc》由会员分享,可在线阅读,更多相关《信息系统安全风险评估与技术观察(共3025字).doc(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息系统安全风险评估与技术观察(共3025字)信息系统安全风险评估与技术观察 摘要:本文介绍了信息系统安全评估的基本工作流程,分析了信息系统安全评估的基本方法。虽然当前我国信息系统安全风险评估工作上前没有一个较为成熟的发展趋势,但是随着人们对信息系统依赖性的不断增加,对信息安全越来越重视,也会越发的关注信息系统的安全风险评估工作。关键词:信息系统;安全风险;风险评估;评估方法;技术观察1信息系统安全评估的工作流程1.1资产识别信息系统安全评估中的资产主要是包括相关重要信息系统的主体组织中,有价值的一系列信息资源,资产是当前相关工作人员提高信息安全评估工作效率的保护对象。资产主要是由文档,硬件软
2、件数据服务以及人员等共同组成,在进行相关工作人员的信息系统安全评估工作中,需要对所评估的信息系统主体中不同的资产进行不同的等级划分,根据相关资料的完整性,可用性以及机密性作为有效的等级去进行判断。1.2脆弱性识别脆弱性在信息系统安全风险评估工作当中,主要是指相关信息系统中一个或多个资产的弱点的总称。相关工作人员需要能够将所评估的信息系统主体资产作为工作核心,尽可能的在评估当中对每一个资产的弱点进行有效的分别标注,最后运用有效的信息技术将不同资产的弱点进行总体评估。1.3威胁识别威胁是指可能导致危害系统或组织的不希望事故的潜在起因。威胁是一个客观存在,正因为存在威胁,组织和信息系统才会存在风险。
3、威胁识别是尽可能的通过评估信息系统当中发现的有效问题,直接排查出威胁的接触过程。相关工作人员在开展具体的信息系统安全风险评估的威胁识别工作当中,需要尽可能的建立健全风险分析所需要的威胁场景,并且进行有关直接威胁或者间接威胁的有效识别。1.4风险分析相关工作人员在对信息系统进行资产识别脆弱识别以及威胁识别之后,还需要对相关的信息系统进行风险评估阶段,在这个阶段当中,相关工作人员需要尽可能的对信息系统进行有关风险的分析以及计算工作,为后面的信息系统安全提供有效的相关信息。2信息系统中的风险评估方法2.1信息系统定量分析法在信息系统风险分析过程当中,信息系统定量分析法主要是将信息系统中的资产价值以及
4、风险进行一定标准的等量化财务价值评价。在信息系统的定量分析法当中,首先需要保证其自身可以进行量化,在一定程度上保证信息系统中的相关威胁,对于资产内造成的不同程度的损失,可以通过财务等情况进行相关的数据衡量,这种直观的衡量方式,在一定程度上可以保证信息系统的主体结构管理层可以更好的接收,并且辨别信息系统的风险分析。2.2基于知识的信息系统风险分析方法在实际操作当中,基于知识的信息系统风险分析方法主要依靠的是相关风险评估的工作人员的自身的工作经验,通过对一系列信息系统资料的有效收集与分析,采用自身知识储备以及相关的风险评估标准进行有效的对比分析,在一定时间内找出信息系统当中存在可能会发生安全威胁的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统安全 风险 评估 技术 观察 3025
限制150内