风险评估包括哪些
发布网友
发布时间:2023-04-01 03:33
我来回答
共1个回答
热心网友
时间:2023-11-17 14:20
风险评估的主要内容为对资产进行识别,并对资产的重要性进行赋值
对威胁进行识别,描述威胁的属性,并对威胁出现的频率赋值;
对资产的脆弱性进行识别,并对具体资产脆弱性的严重程度赋值
根据威胁和脆弱性的识别结果判断安全事件发生的可能性
根据脆弱性的严重程度及安全事件所作用资产的重要性计算安全事件的损失
根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响,即风险值