《表1 资产分类:面向政府信息系统的网络安全风险评估服务》

《表1 资产分类:面向政府信息系统的网络安全风险评估服务》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《面向政府信息系统的网络安全风险评估服务》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

第二阶段是识别阶段,具体包括(1)资产评估,第一步是资产分类(具体的资产分类见表1);第二步是资产赋值,具体包括对资产的机密性、完整性、可用性的赋值和资产重要性等级的划分;(2)威胁评估,具体有威胁的识别和赋值,根据威胁出现频率的大小分为高危、中危和低危;(3)脆弱性识别,也叫弱点识别,根据官方的准则或者行业默认的规则,以组织的安全性为前提,对系统存在的脆弱性进行客观的、准确的安全评估,然后根据不同的等级对脆弱性进行赋值,本文提供了一种赋值的方法(赋值方法见表2),为读者提供参考;(4)评估安全控制措施,具体就是对已有安全措施的安全性进行调查,保持可以将风险控制在可接受范围内的安全措施,对不适当的安全措施进行替换或者修改,确保安全措施可以有效防护或者预防安全风险。