在風(feng)險(xian)(xian)管理(li)的(de)前(qian)期準(zhun)備階(jie)段,組織(zhi)已經根據(ju)安全目標確定(ding)了自(zi)己的(de)安全戰(zhan)略(lve),其中(zhong)就包括對風(feng)險(xian)(xian)評(ping)估(gu)戰(zhan)略(lve)的(de)考慮。所謂風(feng)險(xian)(xian)評(ping)估(gu)戰(zhan)略(lve),其實就是進行風(feng)險(xian)(xian)評(ping)估(gu)的(de)途徑,也就是規(gui)定(ding)風(feng)險(xian)(xian)評(ping)估(gu)應(ying)該延續的(de)操作過程和方式。
風(feng)險(xian)(xian)評(ping)估(gu)的操作范圍可以(yi)是整個組(zu)(zu)織(zhi),也可以(yi)是組(zu)(zu)織(zhi)中的某一部門,或者獨立(li)的信(xin)息系統、特定系統組(zu)(zu)件和服務。影響風(feng)險(xian)(xian)評(ping)估(gu)進展的某些(xie)因素,包(bao)(bao)括評(ping)估(gu)時間、力度、展開幅(fu)度和深度,都(dou)應(ying)與組(zu)(zu)織(zhi)的環境(jing)和安(an)全要求相符(fu)合。組(zu)(zu)織(zhi)應(ying)該針(zhen)對不同的情(qing)況來選擇恰當的風(feng)險(xian)(xian)評(ping)估(gu)途徑。實際工(gong)作中經常使用的風(feng)險(xian)(xian)評(ping)估(gu)途徑包(bao)(bao)括基線(xian)評(ping)估(gu)、詳細評(ping)估(gu)和組(zu)(zu)合評(ping)估(gu)三種。
基線
如果組(zu)(zu)織的商業運(yun)作不(bu)是(shi)很復雜(za),并且(qie)組(zu)(zu)織對信息(xi)處理和網(wang)絡的依賴程度不(bu)是(shi)很高,或者組(zu)(zu)織信息(xi)系統多采用普遍且(qie)標準化的模式,基線風險(xian)評估(Baseline Risk Assessment)就可以直接而簡單地實現(xian)基本的安全(quan)水平,并且(qie)滿足(zu)組(zu)(zu)織及其商業環境(jing)的所有要(yao)求(qiu)。
采用基(ji)(ji)線風(feng)險評估(gu),組織根(gen)(gen)據自己(ji)的(de)(de)(de)實際情況(所(suo)在行業、業務(wu)環境與性質等),對信息系(xi)(xi)統(tong)進(jin)行安(an)(an)(an)(an)全(quan)(quan)基(ji)(ji)線檢查(拿現有的(de)(de)(de)安(an)(an)(an)(an)全(quan)(quan)措施與安(an)(an)(an)(an)全(quan)(quan)基(ji)(ji)線規(gui)(gui)定的(de)(de)(de)措施進(jin)行比較(jiao),找(zhao)出其中的(de)(de)(de)差距),得出基(ji)(ji)本的(de)(de)(de)安(an)(an)(an)(an)全(quan)(quan)需求,通過選擇(ze)(ze)并實施標(biao)準(zhun)的(de)(de)(de)安(an)(an)(an)(an)全(quan)(quan)措施來消減和(he)控制風(feng)險。所(suo)謂的(de)(de)(de)安(an)(an)(an)(an)全(quan)(quan)基(ji)(ji)線,是在諸(zhu)多(duo)標(biao)準(zhun)規(gui)(gui)范(fan)中規(gui)(gui)定的(de)(de)(de)一組安(an)(an)(an)(an)全(quan)(quan)控制措施或者慣例,這(zhe)些措施和(he)慣例適(shi)用于特(te)定環境下的(de)(de)(de)所(suo)有系(xi)(xi)統(tong),可以(yi)(yi)滿足基(ji)(ji)本的(de)(de)(de)安(an)(an)(an)(an)全(quan)(quan)需求,能使系(xi)(xi)統(tong)達到一定的(de)(de)(de)安(an)(an)(an)(an)全(quan)(quan)防護水平。組織可以(yi)(yi)根(gen)(gen)據以(yi)(yi)下資源(yuan)來選擇(ze)(ze)安(an)(an)(an)(an)全(quan)(quan)基(ji)(ji)線:
您好(hao),請點擊在線客服進行(xing)在線溝通!