发布网友 发布时间:2022-04-22 03:51
共2个回答
热心网友 时间:2023-09-30 03:52
根据资产的价值,系统存在的脆弱性,系统或资产面临的威胁,威胁利用脆弱性会对系统造成的潜在影响,现有的安全防范措施这几个方面做一个评估模型,目标是花费最少的成本使风险降至最低。
热心网友 时间:2023-09-30 03:52
风险评估依据风险的概念模型做以下方面工作:
评估前的准备工作,包括制定风险评估计划、确定风险评估程序、选择风险评估方法和工具等。
识别需要保护的资产、面临的威胁和存在的脆弱性。
在确认已有安全措施的基础上,分析威胁源的动机、威胁行为的能力、脆弱性的被利用性、资产的价值和影响的程度。
分别对上述五个方面的分析结果进行评价,给出相应的等级划分,然后综合计算这五个方面的评价结果,最后得出风险的等级。