版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息安全风险评估的目的和意义,贾 颖 禾 国务院信息化工作办公室 网络与信息安全组 2004年10月12日,信息安全风险评估的目的和意义,1、风险评估是分析确定风险的过程 2、信息安全风险评估是信息安全建设的起点和基础 3、信息安全风险评估是需求主导和突出重点原则的具体体现 4、重视风险评估是信息化比较发达国家的基本经验 5、信息安全风险评估的组织者是信息系统的主管部门和运营单位 6、信息安全风险评估工作的协调合作与信息交流,信息安全风险评估的目的和意义,信息安全风险评估是加强信息安全保障体系建设和管理的关键环节。通过开展信息安全风险评估工作,可以发现信息安全存在的主要问题和矛盾,找到解决诸多
2、关键问题的办法。,信息安全风险评估的目的和意义,1、风险评估是分析确定风险的过程 任何系统的安全性都可以通过风险的大小来衡量。科学分析系统的安全风险,综合平衡风险和代价的过程就是风险评估。,信息安全风险评估的目的和意义,在日常生活和工作中,风险评估也是随处可见,为了分析确定系统风险及风险大小,进而决定采取什么措施去减少、转移、避免风险,把风险控制在可以容忍的范围内。,信息安全风险评估的目的和意义,人们经常会提出这样一些问题: 什么地方、什么时间可能出问题? 出问题的可能性有多大? 这些问题的后果是什么? 应该采取什么样的措施加以避免和弥补? 总是试图找出最合理的答案。这一过程实际上就是风险评估
3、。早在上个世纪初期,科学家就已开始研究风险管理理论。,信息安全风险评估的目的和意义,2、信息安全风险评估是信息安全建设的起点和基础 信息安全风险评估是风险评估理论和方法在信息系统中的运用,是科学分析理解信息和信息系统在机密性、完整性、可用性等方面所面临的风险,并在风险的预防、风险的控制、风险的转移、风险的补偿、风险的分散等之间作出决策的过程。,信息安全风险评估的目的和意义,所有信息安全建设都应该是基于信息安全风险评估,只有在正确地、全面地理解风险后,才能在控制风险、减少风险、转移风险之间作出正确的判断,决定调动多少资源、以什么的代价、采取什么样的应对措施去化解、控制风险。,信息安全风险评估的目
4、的和意义,3、信息安全风险评估是需求主导和突出重点原则的具体体现 如果说信息安全建设必须从实际出发,坚持需求主导、突出重点,则风险评估(需求分析)就是这一原则在实际工作中的重要体现。从理论上讲风险总是客观存在的。安全是安全风险与安全建设管理代价的综合平衡。,信息安全风险评估的目的和意义,不考虑风险的信息化是要付出代价 有时代价可能很高,甚至难以承受,信息安全风险评估的目的和意义,不计成本、片面地追求绝对安全、试图消灭风险或完全避免风险是不现实的,也不是需求主导原则所要求的。坚持从实际出发,坚持需求主导、突出重点,就必须科学地评估风险,有效控制风险。,信息安全风险评估的目的和意义,4、重视风险评
5、估是信息化比较发达国家的基本经验 由于信息技术的飞速发展,关系国计民生的关键信息基础设施的规模越来越大,同时也极大地增加了复杂程度,发达国家越来越重视信息安全风险评估工作,提倡风险评估制度化。,信息安全风险评估的目的和意义,上个世纪70年代,美国政府就发布了自动化数据处理风险评估指南。其后颁布的关于信息安全基本政策文件联邦信息资源安全明确提出了信息安全风险评估的要求,要求联邦政府部门依据信息和信息系统所面临的风险,根据信息丢失、滥用、泄露、未授权访问等造成损失的大小,制订、实施信息安全计划,以保证信息和信息系统应有的安全。,信息安全风险评估的目的和意义,有些国家和国际组织还十分重视阶段性的再评
6、估工作,以求得信息安全措施可以持续地适应信息安全形势的变化和发展。 (美国联邦政府的年度评估制度 ,OECD信息安全九条中的评估和再评估),信息安全风险评估的目的和意义,6、信息安全风险评估工作的协调合作与信息交流 随着互联互通的发展,信息系统相互依赖性的增加,信息安全的相互共同责任越来越大,因此,风险评估有关的信息交流共享是必需的,这是互联互通的参与者相互负责任的体现,也是搞好安全防范工作的重要的前提之一,符合所有参与者的共同利益。在信息安全风险评估中,凡与互联的其它参与者有关的情况,应该依据牵涉范围,及时交换或公布,以便有关联的单位尽早采取应对措施。,信息安全风险评估的目的和意义,信息共享的同时意味着必要的保密责任与义务的转移,因此,强调信息共享的同时,也应有制度性的要求,明确共享信息保密、完整、可用的责任和义务。,信息安全风险评估的目的和意义,结束语: 经过多年的探索,有关方面已经在
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年北京北大方正软件职业技术学院单招职业适应性考试题库及答案详解(名校卷)
- 2026年厦门华厦学院单招职业技能考试题库附答案详解(典型题)
- 2026年内蒙古交通职业技术学院单招职业倾向性测试题库附答案详解(巩固)
- 2026年南京机电职业技术学院单招职业倾向性测试题库及参考答案详解(新)
- 2026年兰州外语职业学院单招职业适应性考试题库带答案详解(模拟题)
- 2026年内蒙古美术职业学院单招职业适应性考试题库附答案详解(综合卷)
- 2026年南京城市职业学院单招职业倾向性考试题库含答案详解(综合卷)
- 2026年保定理工学院单招职业技能考试题库附参考答案详解(夺分金卷)
- 2026年克拉玛依职业技术学院单招综合素质考试题库附参考答案详解(研优卷)
- 2026年南阳科技职业学院单招综合素质考试题库含答案详解(培优)
- 2026年郑州澍青医学高等专科学校高职单招职业适应性测试模拟试题及答案详细解析
- 2026年马年德育实践作业(图文版)
- 2026春译林8下单词表【Unit1-8】(可编辑版)
- 2026年郑州市高三语文一模作文题目解析及范文:从容非彼岸工夫是舟楫
- 2025至2030生物燃料酶行业调研及市场前景预测评估报告
- 2026年渤海船舶职业学院单招职业技能测试题库及参考答案详解
- 2025中国即饮咖啡市场趋势报告-欧睿咨询
- 虚拟电厂建设项目可行性研究报告
- 2026年湖南汽车工程职业学院单招职业技能考试题库及参考答案详解1套
- 护士心理护理操作规程
- 跨境电商案例分析
评论
0/150
提交评论