信息安全與信息風(fēng)險(xiǎn)
如何為一個(gè)還沒(méi)有建立的新系統(tǒng)設(shè)計(jì)制定信息安全保障系統(tǒng)呢?就是對(duì)信息應(yīng)用系統(tǒng)進(jìn)行安全風(fēng)險(xiǎn)分析、識(shí)別、評(píng)估,并為之制定防范措施。
信息安全與安全風(fēng)險(xiǎn)的關(guān)系:
1、擬定新系統(tǒng)的功能——目標(biāo)
2、 現(xiàn)有系統(tǒng)(業(yè)務(wù)流程)分析——風(fēng)險(xiǎn)識(shí)別
3、對(duì)識(shí)別出的風(fēng)險(xiǎn)預(yù)優(yōu)估可能的后果——風(fēng)險(xiǎn)評(píng)估
4、按照風(fēng)險(xiǎn)的大小和主次、設(shè)計(jì)相應(yīng)原對(duì)策───控制風(fēng)險(xiǎn)
5、對(duì)設(shè)計(jì)對(duì)策進(jìn)行投入產(chǎn)出評(píng)估
6、可行轉(zhuǎn)入 7,不可行返回1
7、設(shè)計(jì)
8、實(shí)施
安全風(fēng)險(xiǎn)識(shí)別
風(fēng)險(xiǎn)識(shí)別與風(fēng)險(xiǎn)評(píng)估的方法
1、風(fēng)險(xiǎn)識(shí)別的方法
u 問(wèn)詢法(頭腦風(fēng)景法、面談法和德爾菲法)
u 財(cái)務(wù)報(bào)表法
u 流程圖法(網(wǎng)絡(luò)或WBS 法)
u 現(xiàn)場(chǎng)觀察法
u 歷史資料
u 環(huán)境分析法
u 類比法
u 專家咨詢
2、風(fēng)險(xiǎn)評(píng)估的方法
u 概率分布(專家預(yù)測(cè))
u 外推法(使用歷史數(shù)據(jù))
u 定性評(píng)估
u 矩陣圖分析
u 風(fēng)險(xiǎn)發(fā)展趨勢(shì)評(píng)價(jià)方法
u 項(xiàng)目假設(shè)前提評(píng)價(jià)及數(shù)據(jù)準(zhǔn)確度評(píng)估
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過(guò)深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。