版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息系统安全风险评估培训材料信息系统安全风险评估培训材料信息系统安全风险评估培训材料提纲n基础概念u相关背景介绍u什么是风险评估u为什么要风险评估u风险评估意义u风险评估内容u相关术语u相关标准n风险评估通用流程及具体实施n实施要点及示例说明信息系统安全风险评估培信息系统安全风险评估培训材料信息系统安1提纲n基础概念u相关背景介绍u什么是风险评估u为什么要风险评估u风险评估意义u风险评估内容u相关术语u相关标准n风险评估通用流程及具体实施n实施要点及示例说明提纲2信息系统安全风险评估培训材料51张课件3信息系统安全风险评估培训材料51张课件4信息系统安全风险评估培训材料51张课件5风险评估相关概念利用威胁Threat脆弱性在Vulnerabili破坏≠资产Asset风险/Risk风险评估相关概念6什么是风险评估国信办[2006]5号文件◆风险评估(Riskassessment)是从风险管理角度,运用科学的方法和手段,系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和整改措施。并为防范和化解信息安全风险,或者将风险控制在可接受的水平,从而最大限度地为保障网络和信息安全提供科学依据什么是风险评估7风险评估内容评估内容技术层面管理层面物理网络主机应用数据安全安全人员系统‖系统安全安全安全安全安全管理管理安全建设运维机构制度管理管理管理等重网络务日应用数据点IT架构业务通信岗位人员级、环境终/系统、安全发布录用,安全管理环境|设备Web存储端用安全人员订人员方案资产配备离岗设计管理风险评估内容8部分相关标准IsO17799/BS7799资产评估加拿大《威胁和风险评估工作指南》风脸分析方法ISO13335IT风险管理系列风脸分析横型《AS/NZS4360:2004风险管理标准》《AS/NZS4360:2004风险管理标准计算模型GAO/AMD00-33《信息安全风险评估》GBT20984-2007《信息安全风险评估规范》评估过程NIST-SP800-26信息技术系统风险自评估指南NIST-SP800-30信息技术系统风险管理指南IsO17799/Bs7799安全管理工作的评估1SO13335Ⅱ风险管理系列ISO17799/Bs7799物理安全评估0174-2008《电子信息系统机房设计规范》ISO15408(CC)网络设备安全性GB17859部分相关标准9工信部安全防护系列标准安全防护管程指病电信网和互联网安全防护体系工信部安全防护系列标准10信息系统安全风险评估培训材料51张课件11信息系统安全风险评估培训材料51张课件12信息系统安全风险评估培训材料51张课件13信息系统安全风险评估培训材料51张课件14信息系统安全风险评估培训材料51张课件15信息系统安全风险评估培训材料51张课件16信息系统安全风险评估培训材料51张课件17信息系统安全风险评估培训材料51张课件18信息系统安全风险评估培训材料51张课件19信息系统安全风险评估培训材料51张课件20信息系统安全风险评估培训材料51张课件21信息系统安全风险评估培训材料51张课件22信息系统安全风险评估培训材料51张课件23信息系统安全风险评估培训材料51张课件24信息系统安全风险评估培训材料51张课件25信息系统安全风险评估培训材料51张课件26信息系统安全风险评估培训材料51张课件27信息系统安全风险评估培训材料51张课件28信息系统安全风险评估培训材料51张课件29信息系统安全风险评估培训材料51张课件30信息系统安全风险评估培训材料51张课件31信息系统安全风险评估培训材料51张课件32信息系统安全风险评估培训材料51张课件33信息系统安全风险评估培训材料51张课件34信息系统安全风险评估培训材料51张课件35信息系统安全风险评估培训材料51张课件36信息系统安全风险评估培训材料51张课件37信息系统安全风险评估培训材料51张课件38信息系统安全风险评估培训材料51张课件39信息系统安全风险评估培训材料51张课件40信息系统安全风险评估培训材料51张课件41信息系统安全风险评估培训材料51张课件42信息系统安全风险评估培训材料51张课件43信息系统安全风险评估培训材料51张课件44信息系统安全风险评估培训材料51张课件45信息系统安全风险评估培训材料51张课件46信息系统安全风险评
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 物体打击伤害课件
- 物业标杆打造培训课件
- 物业收费法规培训课件
- 牛骨髓粉课件
- 牛星星课件教学课件
- 2025广东中山市坦洲华特雅学校教师招聘13人考试备考题库及答案解析
- 2025广西河池市巴马瑶族自治县消防救援大队招录2人考试备考题库及答案解析
- 2025江苏苏州狮山创新投资有限公司招聘2人考试参考题库及答案解析
- 2025福建泉州晋江市绿城环境服务有限公司招聘一线人员1021人笔试模拟试题及答案解析
- 2025河南南阳市第六人民医院第二批招聘专业技术人员10人考试备考题库及答案解析
- 文创创业IP打造与产品变现实战方案2026年
- 2025年云南省人民检察院聘用制书记员招聘(22人)笔试考试备考试题及答案解析
- 辽宁省名校联盟2025年高三12月份联合考试英语试卷(含答案详解)
- 基于遥感技术的湘西土家族苗族自治州石漠化动态监测与深度解析
- 2025年本溪辅警招聘考试真题及答案详解(典优)
- 西农植物病理学课件
- 三级安全教育试题(公司级、部门级、班组级)真题题库
- 新生入学体检协议书
- 郑州铁路职业技术学院单招网试题库及答案
- 2025至2030全球及中国光学气体成像(OGI)相机行业产业运行态势及投资规划深度研究报告
- 2025年甘肃省书记员考试试题及答案
评论
0/150
提交评论