新闻资讯NEWS

您当前的位置:网站首页 - 新闻资讯 - 行业动态
风险评估过程及评估内容
发布时间:2019/7/2 9:27:04      点击次数:368

风险评估是现代企业管理的手段,因为很多因素都会诱发的发生。为了更好保证风险,就要进行风险评估。

一、风险评估过程

资产识别与赋值:对评估范围内的所有资产进行识别,并调查资产破坏后可能造成的损失大小,根据危害和损的大小为资产进行相对赋值。资产包括硬件、软件、服务、信息和人员等。

威胁识别与赋值:即分析资产所面临的每种威胁发生的频率,威胁包括环境因素和人为因素。

脆弱性识别与赋值:从管理和技术两个方面发现和识别脆弱性,根据被威胁利用时对资产造成的损害进行赋值。

风险值计算:通过分析上述测试数据,进行风险值计算,识别和确认高风险,并针对存在的风险提出整改建议。

被评估单位可根据风险评估结果防范和解决信息风险,或者将风险控制在可接受的水平,为大限度地保障网络和信息提供科学依据。

二、风险评估内容

信御服务综合国内外相关标准,展现信息系统当前的现状,为下一步控制和降低风险、改变现状、实施信息系统的风险管理提供决策依据。

主机评估:对主机的配置、服务进行评估。

系统评估:对各类计算机系统的配置、服务和防护能力进行评估。

网络评估: 对网络设备、网络服务、网络拓扑以及Web应用等进行评估,得出评估报告。

业务系统评估: 评估常见业务应用(ERP、OA、CRM等)系统。


您感兴趣的新闻
上一条:没有了
下一条:维稳评估常用的评估方法

返回列表