新闻资讯NEWS

您当前的位置:网站首页 - 新闻资讯 - 公司新闻
安全风险评估过程及评估内容
发布时间:2014/12/25 10:23:03      点击次数:188

安全风险评估是现代企业管理的必备手段,因为很多因素都会诱发安全的发生。为了更好保证安全风险,就要进行安全风险评估。
一、安全风险评估过程
资产识别与赋值:对评估范围内的所有资产进行识别,并调查资产破坏后可能造成的损失大小,根据危害和损的大小为资产进行相对赋值。资产包括硬件、软件、服务、信息和人员等。
威胁识别与赋值:即分析资产所面临的每种威胁发生的频率,威胁包括环境因素和人为因素。
脆弱性识别与赋值:从管理和技术两个方面发现和识别脆弱性,根据被威胁利用时对资产造成的损害进行赋值。
风险值计算:通过分析上述测试数据,进行风险值计算,识别和确认高风险,并针对存在的安全风险提出整改建议。
被评估单位可根据风险评估结果防范和化解信息安全风险,或者将风险控制在可接受的水平,为最大限度地保障网络和信息安全提供科学依据。
二、安全风险评估内容
信御安全服务综合国内外相关标准,展现信息系统当前的安全现状,为下一步控制和降低安全风险、改善安全现状、实施信息系统的风险管理提供决策依据。
主机安全评估:对主机的配置、服务进行安全评估。
系统安全评估:对各类计算机系统(Windows、Linux等)的配置、服务和安全防护能力进行评估。
网络安全评估: 对网络设备、网络服务、网络拓扑以及Web应用等进行评估,得出评估报告。
业务系统评估: 评估常见业务应用(ERP、OA、CRM等)系统。

您感兴趣的新闻
上一条:徐宿淮盐高铁(徐州段)项目公示
下一条:房地产开发风险评估分析

返回列表