《信息安全風(fēng)險管理》梗概

第一章贪惹、概述

一苏章、什么是信息安全風(fēng)險?
威脅利用脆弱性對風(fēng)險管理對象造成的不確定性影響奏瞬。

二枫绅、什么是風(fēng)險管理?
對風(fēng)險的定義硼端、測量并淋、評估和應(yīng)對風(fēng)險的策略。
目的是將能夠規(guī)避的風(fēng)險珍昨、成本以及損失最小化县耽。
信息安全風(fēng)險管理是一個持續(xù)的管理過程,包括:建立風(fēng)險評估框架镣典、實(shí)施風(fēng)險評估兔毙、利用風(fēng)險處置計劃實(shí)施風(fēng)險建議和決策并處置風(fēng)險,最后通過評審持續(xù)改進(jìn)兄春。

三澎剥、風(fēng)險管理到底管什么?
以業(yè)務(wù)為中心赶舆,管理
數(shù)據(jù):視頻哑姚、聲音、圖形芜茵,繼而具體到數(shù)據(jù)的具體存儲格式
載體:承載信息的媒介叙量,有形載體、無形載體
環(huán)境和邊界:環(huán)境(數(shù)據(jù)和承載數(shù)據(jù)的載體所依賴的軟硬件資源夕晓,進(jìn)而擴(kuò)展到軟硬件資源所依賴的具體環(huán)境)

4宛乃、風(fēng)險管理的環(huán)節(jié):
1、確定風(fēng)險管理框架
2蒸辆、風(fēng)險識別
3征炼、風(fēng)險分析
4、風(fēng)險處理(回避躬贡、降低谆奥、轉(zhuǎn)移、接受)
5拂玻、風(fēng)險管理評審

四酸些、 風(fēng)險管理的模型常用模型:

  • PDR(保護(hù)宰译、檢測、響應(yīng))
  • P2DR(安全策略魄懂、保護(hù)沿侈、檢測、響應(yīng))
  • PDRR(保護(hù)市栗、檢測缀拭、響應(yīng)、恢復(fù))
  • MPDRR(管理填帽、保護(hù)蛛淋、檢測、響應(yīng)篡腌、恢復(fù))
  • WPDRRC(預(yù)警褐荷、保護(hù)、檢測嘹悼、響應(yīng)叛甫、恢復(fù)、反擊) Counterattack(反擊)
  1. 風(fēng)險管理的對象本質(zhì)對象:業(yè)務(wù)實(shí)體對象:數(shù)據(jù)绘迁、載體合溺、環(huán)境與邊界
  2. 風(fēng)險管理的環(huán)節(jié):確定管理框架、風(fēng)險識別缀台、風(fēng)險分析棠赛、風(fēng)險評價、風(fēng)險處置膛腐、風(fēng)險管理評審

第二章睛约、信息安全風(fēng)險管理相關(guān)標(biāo)準(zhǔn)

  1. ISO/IEC31000
  2. ISO/IEC 13335
  3. ISO/IEC 27005
  4. 卡內(nèi)基梅隆
  5. GB/T 20984

第三章、信息安全風(fēng)險評估的實(shí)現(xiàn)

  1. 風(fēng)險評估的原則:
    1)哲身、標(biāo)準(zhǔn)性原則
    2)辩涝、關(guān)鍵業(yè)務(wù)原則
    3)、可控性原則
    4)勘天、最小影響原則
    5)怔揩、可恢復(fù)性原則
    6)、保密性原則

  2. 風(fēng)險評估過程:風(fēng)險識別脯丝、風(fēng)險分析商膊、風(fēng)險評價

  • 風(fēng)險識別:資產(chǎn)識別、威脅識別宠进、脆弱性識別晕拆、確認(rèn)已有安全措施
  • 風(fēng)險分析:風(fēng)險是否需要被處理以及最適當(dāng)?shù)奶幚聿呗院头椒ǎL(fēng)險值的計算和已有安全措施的確認(rèn)
  • 風(fēng)險評價:將風(fēng)險分析的結(jié)果與預(yù)先設(shè)定的風(fēng)險準(zhǔn)則相比較材蹬,確認(rèn)風(fēng)險实幕,制定和實(shí)施風(fēng)險處理計劃并評估殘余風(fēng)險吝镣,以及是否接受殘余風(fēng)險。

第四章昆庇、信息安全風(fēng)險處置

  1. 風(fēng)險處理過程框架
    (1)末贾、明確風(fēng)險處置的目標(biāo)
    (2)、制定風(fēng)險處理計劃并定義各處理計劃的優(yōu)先級
    (3)凰锡、確定風(fēng)險安全處置的依據(jù)和辦法
    (4)未舟、編制風(fēng)險處置方案
    (5)圈暗、實(shí)施風(fēng)險處理方案并檢測結(jié)果

  2. 風(fēng)險處理方法
    (1)掂为、風(fēng)險規(guī)避(避免目標(biāo)遭受風(fēng)險的影響)
    (2)、風(fēng)險轉(zhuǎn)移
    (3)员串、風(fēng)險降低
    (4)勇哗、風(fēng)險接受

風(fēng)險評估工具:
  • 風(fēng)險評估與管理工具
  • 系統(tǒng)基礎(chǔ)平臺風(fēng)險評估工具
  • 風(fēng)險評估輔助工具

風(fēng)險評估與管理工具:
(1)、基于信息安全標(biāo)準(zhǔn)的
(2)寸齐、基于知識的
(3)欲诺、基于模型的

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市渺鹦,隨后出現(xiàn)的幾起案子扰法,更是在濱河造成了極大的恐慌,老刑警劉巖毅厚,帶你破解...
    沈念sama閱讀 206,602評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件塞颁,死亡現(xiàn)場離奇詭異,居然都是意外死亡吸耿,警方通過查閱死者的電腦和手機(jī)祠锣,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,442評論 2 382
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來咽安,“玉大人伴网,你說我怎么就攤上這事∽卑簦” “怎么了澡腾?”我有些...
    開封第一講書人閱讀 152,878評論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長糕珊。 經(jīng)常有香客問我动分,道長,這世上最難降的妖魔是什么放接? 我笑而不...
    開封第一講書人閱讀 55,306評論 1 279
  • 正文 為了忘掉前任刺啦,我火速辦了婚禮,結(jié)果婚禮上纠脾,老公的妹妹穿的比我還像新娘玛瘸。我一直安慰自己蜕青,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,330評論 5 373
  • 文/花漫 我一把揭開白布糊渊。 她就那樣靜靜地躺著右核,像睡著了一般。 火紅的嫁衣襯著肌膚如雪渺绒。 梳的紋絲不亂的頭發(fā)上贺喝,一...
    開封第一講書人閱讀 49,071評論 1 285
  • 那天,我揣著相機(jī)與錄音宗兼,去河邊找鬼躏鱼。 笑死,一個胖子當(dāng)著我的面吹牛殷绍,可吹牛的內(nèi)容都是我干的染苛。 我是一名探鬼主播,決...
    沈念sama閱讀 38,382評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼主到,長吁一口氣:“原來是場噩夢啊……” “哼茶行!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起登钥,我...
    開封第一講書人閱讀 37,006評論 0 259
  • 序言:老撾萬榮一對情侶失蹤畔师,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后牧牢,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體看锉,經(jīng)...
    沈念sama閱讀 43,512評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,965評論 2 325
  • 正文 我和宋清朗相戀三年结执,在試婚紗的時候發(fā)現(xiàn)自己被綠了度陆。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,094評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡献幔,死狀恐怖懂傀,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情蜡感,我是刑警寧澤蹬蚁,帶...
    沈念sama閱讀 33,732評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站郑兴,受9級特大地震影響犀斋,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜情连,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,283評論 3 307
  • 文/蒙蒙 一叽粹、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦虫几、人聲如沸锤灿。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,286評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽但校。三九已至,卻和暖如春啡氢,著一層夾襖步出監(jiān)牢的瞬間状囱,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,512評論 1 262
  • 我被黑心中介騙來泰國打工倘是, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留亭枷,地道東北人。 一個月前我還...
    沈念sama閱讀 45,536評論 2 354
  • 正文 我出身青樓辨绊,卻偏偏與公主長得像奶栖,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子门坷,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,828評論 2 345