客服热线:021-8034****

东莞ISO27001认证以资产为核心的信息安全风险的构成要素(ISO认证申请需要注意什么)

  
很多企业对东莞ISO27001认证以资产为核心的信息安全风险的构成要素(ISO认证申请需要注意什么)都不是很了解,今天企业易就为大家简单介绍一下东莞ISO27001认证以资产为核心的信息安全风险的构成要素(ISO认证申请需要注意什么),希望大家能对东莞ISO27001认证以资产为核心的信息安全风险的构成要素(ISO认证申请需要注意什么)有一个深入的了解.如果对东莞ISO27001认证以资产为核心的信息安全风险的构成要素(ISO认证申请需要注意什么)还有疑问,可查看更多内容.
东莞ISO27001认证以资产为核心的信息安全风险的构成要素(ISO认证申请需要注意什么)

东莞 ISO27001认证以资产为核心的信息安全风险的构成要素

(1)风险要素

① 资产

资产是有价值的信息资产。

② 对策

对策是用以减少脆弱性并满足资产所有者的安全策略。

③ 威胁

能够通过未授权访问、毁坏、揭露、数据修改和拒绝服务对系统造成潜在危害的任何环境或事件。

④ 脆弱性

在信息系统、系统安全程序、管理控制、物理设计、内部控制或实现中存在的,可能被攻击者利用于获得未授权的信息或破坏关键处理的弱点。

⑤ 风险

风险是由威胁发生的可能性、威胁所导致的不利影响以及影响的严重程度来决定。

(2)风险要素关系

① 信息资产的所有者给资产赋予了一定的价值,威胁主体希望以违背所有者初衷的方式滥用和破坏资产。资产所有者意识到这种威胁可能致使资产损坏,对所有者而言 资产中的价值将会降低。其中资产的安全性损坏包含以下几种:资产破坏性地暴露于未授权的接受者(丧失保密性);资产由未授权地更改损坏(丧失完整性);资 产的访问权被未授权地剥夺(丧失可用性)。

② 资产所有者必须分析可能的威胁并明确什么存在于他们的环境,其结果就是风险。这种分析会有助于对策的选择,以应对风险并将其降低到1个可接受的水平。

③ 对策的使用能够减少脆弱性,但残留的脆弱性仍能够被威胁者所利用,从而造成资产的残余风险。资产所有者会通过给出其它的约束来寻求最小的残余的风险。

免责声明
• 
本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们