
文章插图
1.基线:如果组织的商业运作不是很复杂,并且组织对信息处理和网络的依赖程度不是很高,或者组织信息系统多采用普遍且标准化的模式,基线风险评估(BaselineRiskAssessment)就可以直接而简单地实现基本的安全水平,并且满足组织及其商业环境的所有要求 。
2.详细:详细风险评估要求对资产进行详细识别和评价,对可能引起风险的威胁和弱点水平进行评估,根据风险评估的结果来识别和选择安全措施 。
3.这种评估途径集中体现了风险管理的思想,即识别资产的风险并将风险降低到可接受的水平,以此证明管理者所采用的安全控制措施是恰当的 。
4.组合:基线风险评估耗费资源少、周期短、操作简单,但不够准确,适合一般环境的评估 。
5.详细风险评估准确而细致,但耗费资源较多,适合严格限定边界的较小范围内的评估 。
【风险评估的三个要素】6.基于在实践当中,组织多是采用二者结合的组合评估方式 。
推荐阅读
- 当然是选择原谅她是什么梗?当然是选择原谅她出处介绍
- 国家用英语怎么读?
- 重装系统后进入系统黑屏只有鼠标怎么办?
- 糖蒜变蓝色怎么回事
- 一嗨租车租车方法介绍 一嗨租车怎样租车
- 怎么画漫画人物
- 艾米果是哪里的特产
- 不才的出处 不才是什么意思
- 写给不信任我的人句子 不被信任的句子经典语录