- 博客(2)
- 收藏
- 关注
原创 风险评估流程
准备阶段资产识别威胁识别脆弱性识别已有安全措施风险分析文档0x01 准备阶段确定风险评估的目标确定风险评估的范围组建适当的评估管理与实施团队进行系统调研;确定评估依据和方法获得最高管理者对风险评估工作的支持0x02 资产识别资产分类数据软件硬件服务人员其他保密性赋值完整性赋值可用性赋值判定资产的重要等级0x03 威胁识别威胁来源 环境威胁人为因素 恶意人员非恶意人员威胁分类 :物理环境软硬件故障无作为,操作失误管理不到位恶意代...
2022-06-30 16:05:07
1205
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人