风险评估的三个要素是什么
2024-06-28 08:20:18
好评回答
1、基线
如果组织的商业运作不是很复杂,并且组织对信息处理和网络的依赖程度不是很高,或者组织信息系统多采用普遍且标准化的模式,基线风险评估(Baseline Risk Assessment)就可以直接而简单地实现基本的安全水平,并且满足组织及其商业环境的所有要求。
2、详细
详细风险评估要求对资产进行详细识别和评价,对可能引起风险的威胁和弱点水平进行评估,根据风险评估的结果来识别和选择安全措施。这种评估途径集中体现了风险管理的思想,即识别资产的风险并将风险降低到可接受的水平,以此证明管理者所采用的安全控制措施是恰当的。
3、组合
基线风险评估耗费资源少、周期短、操作简单,但不够准确,适合一般环境的评估;详细风险评估准确而细致,但耗费资源较多,适合严格限定边界的较小范围内的评估。基于在实践当中,组织多是采用二者结合的组合评估方式。
声明:本网站信息来自网络,所有数据仅供参考,不代表本站立场,如存在版权或非法内容,请联系站长删除,联系邮箱:abc5566@foxmail.com。
- 上一篇:微信黑名单在哪里可以找到
- 下一篇:潮州文化是什么文化的重要组成部分
猜你喜欢
-
孩子高考前压力大焦虑怎么安慰
阅读量:44 -
怎样给宝宝做水果汤好吃
阅读量:73 -
阳台的花都会被晒死吗
阅读量:20 -
孩子叛逆期厌学家长怎么做
阅读量:22 -
孩子自尊心强敏感脆弱自卑怎么办
阅读量:80 -
辅导孩子做作业如何控制自己的情绪
阅读量:59 -
在家怎样做青菜好吃
阅读量:22 -
孩子写字拖拉还不专心该怎么办
阅读量:87 -
早餐怎样做营养粥好吃
阅读量:28 -
初中三年级孩子厌学叛逆怎么办
阅读量:13
猜你喜欢
-
阅读量:75
-
阅读量:37
-
阅读量:67
-
阅读量:74
-
阅读量:39
-
阅读量:19
-
阅读量:90
-
阅读量:40
-
阅读量:43
-
阅读量:33