在風(feng)險評估過(guo)程中(zhong),有幾個關鍵的問題需要考慮。
首(shou)先,要確定保護的對(dui)象(或者資產)是什么?它的直接(jie)和間接(jie)價值如何?
其次,資產面臨哪些潛在威(wei)脅?導致威(wei)脅的問(wen)題所在?威(wei)脅發(fa)生的可能性有(you)多大?
第三,資(zi)產(chan)中存在哪些弱點可能會被威脅所利用?利用的容易(yi)程度(du)又(you)如何?
第四,一旦威脅事件(jian)發生,組織會遭受怎(zen)樣的損失或者面臨怎(zen)樣的負面影(ying)響?
***,組織應該采取怎(zen)樣的安全措(cuo)施(shi)才能將風險帶來(lai)的損失降(jiang)低到***程度(du)?
解決以上問(wen)題的過(guo)程,就是風險評(ping)估的過(guo)程。
進(jin)行風險(xian)評估時,有幾個(ge)對應(ying)關(guan)系必須考慮:
每項(xiang)資產可(ke)能(neng)面臨多(duo)種威(wei)脅
威(wei)脅源(yuan)(威(wei)脅代理)可能(neng)不止一(yi)個
每(mei)種威(wei)脅可能利(li)用(yong)一個(ge)或多個(ge)弱點
您好,請(qing)點擊(ji)在線客服(fu)進行(xing)在線溝通(tong)!