文章插图
【风险评估的三个要素是什么】1、基线:如果组织的商业运作不是很复杂,并且组织对信息处理和网络的依赖程度不是很高,或者组织信息系统多采用普遍且标准化的模式,基线风险评估(Baseline Risk Assessment)就可以直接而简单地实现基本的安全水平,并且满足组织及其商业环境的所有要求 。
2、详细:详细风险评估要求对资产进行详细识别和评价,对可能引起风险的威胁和弱点水平进行评估,根据风险评估的结果来识别和选择安全措施 。这种评估途径集中体现了风险管理的思想,即识别资产的风险并将风险降低到可接受的水平,以此证明管理者所采用的安全控制措施是恰当的 。
3、组合:基线风险评估耗费资源少、周期短、操作简单,但不够准确,适合一般环境的评估;详细风险评估准确而细致,但耗费资源较多,适合严格限定边界的较小范围内的评估 。基于在实践当中,组织多是采用二者结合的组合评估方式 。
风险评估的三个要素是什么的详细内容就为您分享到这里,【精彩生活】jing111.com小编为您精选以下内容,希望对您有所帮助:
- 女生节朋友圈走心文案祝福语100句 神节为主题的微信文案说说
- 上海暖气安装多少了 上海暖气的安装费用是多少
- 皮鞋鞋油的使用方法是什么
- 预防流感用什么消毒液 选择消毒液也是有讲究的
- 冬笋的保鲜方法
- 给外婆的生日祝福语 外婆生日的祝福语
- 华为mate50电池多大-支持多少W充电
- 深圳的社保卡怎么使用方法
- 自己生日祝福语怎么说 在朋友圈送给自己的生日祝福语
- 解决苹果ios10.3.1锁屏状态下WiFi自动断开的方法【详解】