信息安全风险评估规范

一:信息安全风险评估的基本要素有哪些

信息安全风险评估的基本过程主要分为: 1.风险评估准备过程 2.资产识别过程 3.威胁识别过程 4.脆弱性识别过程 5.风险分析过程 信息安全风险评估的概念涉及资产、威胁、脆弱性和风险4个主要因素。

二:信息安全风险评估报告应当包括哪些

可用性,完整性,保密性

三:信息安全风险评估的基本过程包括哪些阶段

确认风险评估方法,评定风险等级,形成风险评估报告

四:信息安全风险评估的基本要素有哪些

可用性,完整性,保密性

五:我国信息安全风险评估标准是?

GBT 20984-2007 信息安全技术 信息安全风险评估规范

六:如何办理信息安全风险评估服务资质认证

一、初次申请服务资质认证时,申请单位应填写认证申请书,并提交资格、能力方面的证明材料。申请材料通常包括:

服务资质认证申请书;

独立法人资格证明材料;

从事信息安全服务的相关资质证明;

工作保密制度及相应组织监管体系的证明材料;

与信息安全风险评估服务人员签订的保密协议复印件;

人员构成与素质证明材料;

公司组织结构证明材料;

具备固定办公场所的证明材料;

项目管理制度文档;

信息安全服务质量管理文件;

项目案例及业绩证明材料;

信息安全服务能力证明材料等。

二、关于认证依据:

对特定类别的信息安全服务,有具体的评价标准。例如,信息安全应急处理服务资质认证的依据是《网络与信息安全应急处理服务资质评估方法》(YD/T 1799-2008),信息安全风险评估服务资质认证的依据是《信息安全技术 信息安全风险评估规范》(GB/T 20984-2007)与《信息安全风险评估服务资质认证实施规则》(ISCCC-SV-002)。

三、关于认证流程:

见《信息安全服务资质认证实施规则》(ISCCC-SV-001)及认证流程图。认证周期一般是10周,包括自申请被正式受理之日起至颁发认证证书时止所实际发生的时间,不包括由于申请单位准备或补充材料的时间。

七:信息安全风险评估有什么意义

信息安全风险评估是信息系统安全的基础性工作。它是传统的风险理论和方法在信息系统中的运用,是科学地分析和理解信息与信息系统在保密性、完整性、可用性等方面所面临的风险,并在风险的减少、转移和规避等风险控制方法之间做出决策的过程

八:信息安全风险评估的基本要素有哪些如题 谢谢了

信息要素、安全要素、风险要素 查看原帖>>

扫一扫手机访问

发表评论