跳到主要内容跳过导航或跳过内容

风险分析

本页已移至我们的新知识库。有关风险分析的资料可在此找到在这里

创建此图表是为了帮助解释使用基本风险公式进行信息风险评估的各个组成部分之间的关系。新接触信息安全和/或风险管理的听众可能需要了解一些基本术语。

信息安全风险分析
基本语句

可能性X影响=风险

风险陈述是根据以下方法推导出来的蓝色的箭头:

的可能性威胁会利用漏洞攻击目标和妥协信息(机密性和/或完整性和/或可用性)导致影响=风险。

绿色箭头表示以下控制语句:

风险可以转移到外部减少影响=降低风险

风险可以转移到外部减少漏洞减少可能性=风险降低

风险可以被执行

风险可以减轻了控制减少漏洞减少可能性=风险降低

理想情况下,应该有第五个控制语句,但我不能放入图中。风险不可能忽略了。

联系我们如果您有问题,可以发现这很有用,或者对其进行改进。

下载此文件PDF演示文稿

此图在创作共用协议下以非商业用途共享于此http://creativecommons.org/licenses/by-nc-sa/2.5/ca/).

搜索 最重要的
Baidu
map