中文字幕一区二区三区四区五区久久99精品久久久久久不卡中文字幕|蜜桃传媒在线观看中文字幕不卡的|精品人妻少妇一区二区大牛影视日韩中文字幕一区三区|精品国产91久久久久久果冻传媒91大神的片子|av毛片久久久久午夜福利hd|91凹凸视频|国产精品秘果冻传媒的特点|国产精品久久久久久无|亚洲伊人中文字幕|中文字幕在线精品中文字幕导入,成人字幕一区,亚洲国产极品尤物,国产清纯91

歡迎訪問北京卓越同舟咨詢有限公司!提供iso認(rèn)證,質(zhì)量體系認(rèn)證,售后服務(wù)認(rèn)證,信息安全認(rèn)證,業(yè)務(wù)連續(xù)性認(rèn)證,食品安全體系認(rèn)證服務(wù)!

常見問題&知識園地

信息安全管理體系

您當(dāng)前所在位置: 首頁 > 常見問題&知識園地 > 信息安全管理體系

ISO27001信息安全風(fēng)險(xiǎn)的含義和特征

發(fā)布時(shí)間: 2019-04-26 08:33:42

(1)ISO27001 信息安全風(fēng)險(xiǎn)的含義

風(fēng)險(xiǎn)是指一定條件下和一定時(shí)期內(nèi)可能發(fā)生的不利事件發(fā)生的可能性,即強(qiáng)調(diào)風(fēng)險(xiǎn)發(fā)生的不確定性,又強(qiáng)調(diào) 風(fēng)險(xiǎn)損失的不確定性。

澳大利亞/新西蘭國家標(biāo)準(zhǔn) AS/NZS 4360 把信息安全風(fēng)險(xiǎn)定義為“對目標(biāo)產(chǎn)生影響的某種事件發(fā)生的機(jī)會,可以用后果和可能性來衡量(Risk: thechance of something happening that will have on impact upon objectives. It ismeasured in terms of consequences and likelihood.)”。

ISO13335-1 中,定義信息安全風(fēng)險(xiǎn)為“一定威脅利用單個(gè)或一組資產(chǎn)的脆弱性并造成資產(chǎn)丟失或損毀的 可能性(Risk: the potential that a giventhreat will exploit vulnerabilities of an asset or group of assets to cause loss ordamage to the assets)”。

(2)ISO27001信息安全風(fēng)險(xiǎn)特征

信息安全本身已發(fā)展成為涉及數(shù)學(xué)、通訊、計(jì)算機(jī)、管理及工程等多學(xué)科的復(fù)雜系統(tǒng),面臨的安全風(fēng)險(xiǎn)種類 繁多,各種風(fēng)險(xiǎn)之間的相互關(guān)系錯綜復(fù)雜,具有以下特征:

① 客觀性和不確定性。信息安全風(fēng)險(xiǎn)客觀存在于信息系統(tǒng)的各個(gè)層次和生命周期的各個(gè)階段,并隨著各種不確定因素的不斷變化而呈現(xiàn)不確定性。

② 多層次性和多樣性。信息安全風(fēng)險(xiǎn)作用層面包括物理層、鏈路層、網(wǎng)絡(luò)層、傳輸層、系統(tǒng)層和應(yīng)用層,具有多層次性;風(fēng)險(xiǎn)包括技術(shù)風(fēng)險(xiǎn)、管理風(fēng)險(xiǎn)和環(huán)境風(fēng)險(xiǎn)等,又具有多樣性。

③ 可變性和動態(tài)性。信息安全風(fēng)險(xiǎn)在其生命期內(nèi)動態(tài)變化,具有可變性;同時(shí)在信息系統(tǒng)生命周期的不同階段呈現(xiàn)出不同的風(fēng)險(xiǎn),具有多樣性。

④ 可測性。風(fēng)險(xiǎn)雖然呈現(xiàn)出不確定性,但可用各種定性和定量的風(fēng)險(xiǎn)方法對風(fēng)險(xiǎn)進(jìn)行預(yù)測和衡量。


關(guān)注卓越空間

關(guān)注卓越空間

關(guān)注卓越微博

關(guān)注卓越微博

關(guān)注卓越微信

關(guān)注卓越微信

公司地址:北京市通州區(qū)磚廠北里154號金隅創(chuàng)客+905室  郵編:101121 電話::  傳真::010-56542750   京ICP備12042316號-1
市場部::[email protected] 網(wǎng)站運(yùn)營部::[email protected]提供iso認(rèn)證,質(zhì)量體系認(rèn)證,售后服務(wù)認(rèn)證,信息安全認(rèn)證,業(yè)務(wù)連續(xù)性認(rèn)證,食品安全體系認(rèn)證服務(wù)!