中文字幕一区二区三区四区五区久久99精品久久久久久不卡中文字幕|蜜桃传媒在线观看中文字幕不卡的|精品人妻少妇一区二区大牛影视日韩中文字幕一区三区|精品国产91久久久久久果冻传媒91大神的片子|av毛片久久久久午夜福利hd|91凹凸视频|国产精品秘果冻传媒的特点|国产精品久久久久久无|亚洲伊人中文字幕|中文字幕在线精品中文字幕导入,成人字幕一区,亚洲国产极品尤物,国产清纯91

歡迎訪問北京卓越同舟咨詢有限公司,!提供iso認證,質(zhì)量體系認證,,售后服務(wù)認證,,信息安全認證,業(yè)務(wù)連續(xù)性認證,,食品安全體系認證服務(wù),!

常見問題&知識園地

信息安全管理體系

您當(dāng)前所在位置: 首頁 > 常見問題&知識園地 > 信息安全管理體系

面向任務(wù)的信息安全風(fēng)險的構(gòu)成要素

發(fā)布時間: 2018-04-18 06:50:38

根據(jù)系統(tǒng)論的原理,,系統(tǒng)的運行機制、發(fā)揮的功能,、輸入或輸出的內(nèi)容,、程序與方法都應(yīng)該服從系統(tǒng)的總?cè)蝿?wù)。信息系統(tǒng)也是如此,,它的風(fēng)險狀況最終會影響組織的任務(wù)的實現(xiàn),,如果風(fēng)險超越組織的承受能力,則會阻礙或破壞組織任務(wù)的實現(xiàn),,有時會影響到組織的生存,。基于此點,,本文提出了面向任務(wù)的信息安全風(fēng)險的構(gòu)成要素,,如下圖。

image.png

面向任務(wù)的信息安全風(fēng)險的構(gòu)成要素

信息安全風(fēng)險的構(gòu)成要素:任務(wù),、資產(chǎn),、威脅、脆弱性,、影響,、安全控制和風(fēng)險。它們之間的關(guān)系如下:

(1)資產(chǎn)是對組織有價值的信息和信息系統(tǒng),資產(chǎn)擁有者通過對資產(chǎn)的保護,,完成組織的任務(wù),。

(2)信息資產(chǎn)環(huán)境或其自身存在的脆弱性,它本身不對信息資產(chǎn)構(gòu)成危害,,只是在一定條件滿足時,,脆弱 性才能被威脅利用而導(dǎo)致風(fēng)險的發(fā)生,對組織資產(chǎn)造成負面影響,。

(3)信息資產(chǎn)在達成組織任務(wù)中面臨的來自不同威脅源的威脅,,可能導(dǎo)致信息安全事件或信息資產(chǎn)損失。

(4)為保護信息資產(chǎn)免受損失而采取的安全控制,,可以減少脆弱性,,減少風(fēng)險發(fā)生時的影響,阻止,、減 少,、轉(zhuǎn)移和避免風(fēng)險的發(fā)生,保護資產(chǎn)免遭損失,;

5)影響是威脅利用脆弱性而造成系統(tǒng)功能和價值損害的后果,。


關(guān)注卓越空間

關(guān)注卓越空間

關(guān)注卓越微博

關(guān)注卓越微博

關(guān)注卓越微信

關(guān)注卓越微信

公司地址:北京市通州區(qū)磚廠北里154號金隅創(chuàng)客+905室  郵編:101121 電話::  傳真::010-56542750   京ICP備12042316號-1
市場部::[email protected] 網(wǎng)站運營部::[email protected]提供iso認證,質(zhì)量體系認證,,售后服務(wù)認證,,信息安全認證,業(yè)務(wù)連續(xù)性認證,,食品安全體系認證服務(wù),!