基于数据安全的风险评估-威胁性识别

上篇《基于数据安全的风险评估-脆弱性识别》,是从脆弱性识别内容、识别方式、脆弱性定级,三个部分进行介绍。与脆弱密切相关的是威胁,威胁是一种对组织及资产构成潜在破坏的可能性因素,威胁需要利用资产脆弱性才能产生危害。造成威胁的因素可分为人为因素(恶意和非恶意)和环境因素(不可抗力和其它)。本篇威胁性识别将从威胁来源、威胁识别与分类、威胁等级划分三个部分进行介绍。

一、威胁来源

在对威胁进行分类前,首先需要考虑威胁来源,威胁来源包括环境因素及人为因素,环境因素包括:断电、静电、温度、湿度、地震、火灾等,由于环境因素是共性因素(信息系统评估与数据安全品评估),本篇不过多做介绍。而认为因素可参考如下示例图。

数据威胁示例图

二、威胁识别与分类

威胁识别在风险评估过程中至关重要,威胁识别的准确性直接影响识别风险评估及后续的安全建设方向,所以丰富的数据威胁识别内容或分类,影响整体风险评估质量。

威胁识别可分为管理和技术两大类,具体如下示例图:

威胁识别示例图

三、威胁等级划分

判断威胁出现的频率是威胁识别的重要内容,在威胁等级评估中,需要从三个方面考虑:

1.发生在自身安全事件中出现过的威胁及频率;

2.通过检测工具及各种日志主动发现的威胁及其频率;

3.社会或特定行业威胁及其频率。(如前几年的携程事件)。

通过对威胁频率进行等级处理,不同等级分别代表威胁出现的频率高低,等级数值越大,其威胁出现频率越高,具体如下示例图。

威胁等级划分示例图

下章介绍数据资产风险分析及综合风险评估分析(结合资产识别、威胁识别、脆弱性识别、风险),主要包括风险计算、风险判定及综合风险分析表。

资产识别与脆弱性识别请见:

基于数据安全的风险评估-数据资产识别

基于数据安全的风险评估-脆弱性识别​​​​​​​

  • 2
    点赞
  • 20
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论
数据安全风险评估白皮书pdf是一份关于评估数据安全风险的文件,具体内容包括以下几个方面。 首先,白皮书中会介绍数据安全风险评估的背景和重要性。随着信息技术的发展,数据安全问题已经成为各行各业所面临的一个重要挑战。通过评估数据安全风险,可以帮助组织识别和理解自身面临的各种潜在威胁和漏洞,从而制定相应的安全措施和应对策略。 其次,白皮书会介绍数据安全风险评估的方法和步骤。数据安全风险评估通常包括以下几个方面的内容:确定评估范围和目标、收集和分析相关数据、评估潜在威胁和漏洞、分析和评估风险潜在影响和可能性、制定应对策略和措施等。通过系统地进行数据安全风险评估,可以更好地了解组织的数据安全状况,为制定有效的数据安全管理方案提供依据。 第三,白皮书还会介绍数据安全风险评估的优势和应用场景。数据安全风险评估可以帮助组织及时发现和解决潜在的数据安全问题,提高组织对数据安全风险的认识和应对能力,减少数据泄露和损失的风险。同时,数据安全风险评估也可以应用于新项目的启动、现有系统和流程的改进和更新,以及组织间数据共享和合作等场景,为组织的信息安全提供更为可靠的保障。 综上所述,数据安全风险评估白皮书pdf是一份关于评估数据安全风险的文件,内容包括评估的背景和重要性、方法和步骤,以及优势和应用场景等。通过读取和理解这份白皮书,可以更好地了解和应对数据安全风险问题。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

登峰造Geek

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值