首页 > 其他分享 >关于信息安全风险评估,一文讲清楚了

关于信息安全风险评估,一文讲清楚了

时间:2023-03-08 13:32:09浏览次数:36  
标签:讲清楚 风险 一文 漏洞 信息安全 脆弱性 安全 评估

什么是信息安全风险评估?

信息安全风险评估是参照风险评估标准和管理规范,对信息系统的资产价值、潜在威胁、薄弱环节、已采取的防护措施等进行分析,判断安全事件发生的概率以及可能造成的损失,提出风险管理措施的过程。当风险评估应用于IT领域时,就是对信息安全的风险评估。

系统存在着脆弱性,就是我们常说的技术上的漏洞,可以被利用的漏洞,我们有时候讲脆弱性。再加上人为或自然的威胁,导致一些信息安全事件的发生的可能性及其造成的影响,特别是负面影响。也就是说脆弱性和威胁是原因,可能性和影响是结果,当然还有一些其他的要素。信息安全风险评估是指对信息系统及其处理的传输和存储的信息的保密性、完整性和可用性等安全属性进行科学识别和评价的过程。

风险评估从早期简单的漏洞扫描、人工审计、渗?&透性测试这种类型的纯技术操作,逐渐过渡到目前普遍采用国际标准的BS7799、ISO17799、国家标准《信息系统安全等级评测准则》等方法,充分体现以资产为出发点、以威胁为触发因素、以技术/管理/运行等方面存在的脆弱性为诱因的信息安全风险评估综合方法及操作模型。

风险评估的流程

进行风险评估是非常重要的,而且是对于专业性要求比较高的一件事,所以人们也都应该好好地注意好进行评估的各个步骤,每一个步骤都真实到位,才能够确保最终出来的评估效果是可靠、准确的,所以我们也都应该好好地去做好每一个步骤。

第一步:评估准备

1.项目成员人、工具包、访谈表单、流程

2.制定风险评估方案

3.了解应用系统、主机、数据库、网络环境、安全设备、组织架构、管理制度等。

第二步:技术评估

1.漏扫评估:对主机、网络设备、数据库、中间件(账户安全、访问控制、网络安全等27项);

2.应用评估:安全功能、日常维护(身份认证、访问权限控制、传输安全等12项);

3.渗&透测试:业务系统、APP程序、微信小程序(信息泄露、注入漏洞、逻辑漏洞等15项)。

第三步:管理评估

1.技术管理评估:物理环境、通信与操作管理、访问控制、系统开发与维护、业务连续性。

2.组织管理评估:安全策略、组织安全、资产分类与控制、人员安全、符合性。

第四步:评估报告

1.列出在风险评估工作中,发现的重要资产分布、脆弱性分布及综合威胁分布。

2.详细描述发现的安全风险现状及评估分析结果。

3.提出相关风险控制方案,为之后的加固整改提出合理化建议。

信息安全进行风险评估的意义是什么?

在这个互联网时代,信息安全是每一家企业都应该重视的事情。要知道信息一旦被黑客攻下,那么带来的损失是无法衡量的。因此日常做好信息安全风险评估的工作是非常有必要的。下面我们来介绍一下它的意义有哪些吧。

能够及时发现信息安全中存在的主要问题和矛盾

我们知道,即使是日常使用的电脑也都要定期维护、查杀病&毒,来确保安全使用。因此企业的系统更要注重日常的检查,才能及时分析确定系统风险及风险大小,进而采取合适的措施去减少、转移,有效避免风险或将风险控制在可以容忍的范围内,将中心数据进行更好的保护。

能够加强信息安全保障体系建设和管理

要知道所有的信息安全建设都离不开风险评估。也就是说,它是安全信息建设的基础所在。因为只有正确的全面的了解了风险后,才能在怎么控制风险这个问题上做出正确合理的判断。比如调动什么样的资源、付出什么样的代价,采取怎么样样的措施去控制、转移等等。另外,信息安全建设得基于一定的实际去出发,才能更好的去规避风险。要知道风险总是客观存在的,那么如何去规避,需要具体问题具体分析。

标签:讲清楚,风险,一文,漏洞,信息安全,脆弱性,安全,评估
From: https://blog.51cto.com/u_15899913/6108131

相关文章

  • Flex弹性布局一文通【最全Flex教学】
    一.Flex布局1.1传统布局和flex布局1.1.1传统布局兼容性好布局繁琐局限性,不能再移动端很好的布局1.1.2flex弹性布局操作方便,布局极为简单,移动端应用很广......
  • 【Linux】一文掌握Linux基本指令(下)
    本章命令大致总结命令功能cat打印文件内容echo打印文件内容>输出重定向>>追加重定向<输入重定向more查看文本内容less等价于morehead打印文本前n行tail打印文本后n行|管道d......
  • 一文Get火热的OpenTelemetry 架构
    OpenTelemetry简称OTel,是CNCF(CloudNativeComputingFoundation,云原生计算基金会,是一个开源软件基金会,致力于云原生技术的普及和可持续发展)的一个可观测性项目。Ope......
  • 一文吃透前端低代码的“神仙生活”
    今天来说说前端低代码有多幸福?低代码是啥?顾名思义少写代码……这种情况下带来的幸福有:代码写得少,bug也就越少(所谓“少做少错”),因此开发环节的两大支柱性工作“赶需求”和......
  • CGI, FastCGI, WSGI, uWSGI, uwsgi一文搞懂
    中间件1.服务器中间件:nginx,apache2.数据库中间件:介于应用程序和数据库之前的,MyCat3.消息队列中间件:kafka,rabbitmq,RocketmqCGI1.CGI是一种标准规范通用网关接口(Commo......
  • 一文带你掌握轻量化模型设计原则和训练技巧!
    前言 本文将回顾轻量级模型的最新工作:EfficientFormer和TinyViT,分别从模型设计原则和模型训练技巧两个方面,对轻量化基础模型展开了详细的探索。本文转载自OpenMMLab作......
  • 一文搞懂Redis分布式锁
    开启掘金成长之旅!这是我参与「掘金日新计划·2月更文挑战」的第天,​​点击查看活动详情​​前言:日常开发中,我们经常会使用到锁,以保证某一段逻辑是线程安全的,同步的。......
  • 软件测试|一文带你入门Python图片处理神器Pillow
    前言情人节刚过,我还是单身,我想了一下原因,是我的拍照技能不行,也有我对女神表白的套路太过老的原因,我没有体现出身为程序猿的优势,虽然我们拍照不行,但是我们身为程序猿,可以改......
  • 设计模式篇之一文搞懂如何实现单例模式
    设计模式篇之一文搞懂如何实现单例模式大家好,我是小简,这一篇文章,6种单例方法一网打尽,虽然单例模式很简单,但是也是设计模式入门基础,我也来详细讲讲。DEMO仓库:https://gi......
  • 一文网尽关于大文件(分片)上传你需要知道的所有前置知识点
    分片上传知识点一.XMLHttpRequest.uploadXMLHttpRequest.upload属性返回一个XMLHttpRequestUpload对象,用来表示上传的进度。这个对象是不透明的,但是作为一个XMLHttpRe......