最新 | 专题 | 理论研究 | 信息技术 | 网络建设 | 应用案例 | 解决方案 | 企业解读 | 教育产品 | 教育网络 | 分析报告
  当前位置: 首页 > 教育信息化 > 技术俱乐部 > 技术应用 >
安全风险管理、评估的概述及实用方法
http://www.edu.cn 2006-07-07中国计算机用户 作者:chlvud

  我们将风险管理定义为:将整个企业内的风险降低到可接受水平的整体流程;将风险评估定义为:确定企业面临的风险并确定其优先级的流程。

  二者关系:整体风险管理流程由四个主要阶段组成:评估风险、执行决策支持、实施控制和评定计划有效性;而风险评估只是指在更大的风险管理周期中的评估风险阶段。

  传统上,安全风险管理的方法有两种:反应性方法和前瞻性方法,各有优点与缺点。确定某一风险的优先级也有两种不同的方法:定性安全风险评估和定量安全风险评估。

  风险管理的方法

  很多组织都通过响应一个相对较小的安全事件引入安全风险管理。 但无论最初的事件是什么,随着越来越多与安全有关的问题出现,并开始影响业务,很多组织对响应一个接一个的危机感到灰心丧气。他们需要一种替代方法,一种能减少首次安全事件的方法。有效管理风险的组织发展了更为前瞻性的方法,但此方法也只是解决方案的一部分。

  ◆ 反应性方法

  当一个安全事件发生时,很多IT专业人员感到惟一可行的就是遏制情形,指出发生了什么事情,并尽可能快地修复受影响的系统。反应性方法是一种对已经被利用并转换为安全事件的安全风险的有效技术响应,使反应性方法具有一定程度的严密性,可帮助所有类型的组织更好地利用他们的资源。

  ◆ 前瞻性方法

  与反应性方法相比,前瞻性安全风险管理有很多优点。 与等待坏事情发生然后再做出响应不同,前瞻性方法首先最大程度地降低坏事情发生的可能性。

  当然,组织不应完全放弃事件响应。 一个有效的前瞻性方法可帮助组织显著减少将来发生安全事件的数量。但是似乎此类问题并不会完全消失,因此,组织应继续改善他们的事件响应流程,同时制定长期的前瞻性方法。

  确定风险优先级的方法

  确定风险优先级或评估风险有多种方法,但是大多数都基于两种方法或这两种方法的组合:定量风险评估和定性风险评估。

  ◆ 定量风险评估

  在定量风险评估中,目标是试图为在风险评估与成本效益分析期间收集的各个组成部分计算客观数字值。例如:用替换成本、生产率损失成本、品牌名誉成本以及其它直接和间接商业价值来估计各个企业资产的真实价值。计算资产暴露程度、控制成本以及在风险管理流程中确定的所有其它值时,尽量具有相同的客观性。

  ◆ 定性风险评估

  定性风险评估与定量风险评估的区别在于在前一方法中不用向资产分配难以确定的财务价值、预期损失和控制成本,取而代之的是计算相对值。通常通过调查表和合作研讨会的组合形式进行风险分析,涉及来自组织内各个部门的人员,例如:信息安全专家、信息技术经理和员工、企业资产所有者和用户以及高级经理。

页面功能 【字体:   】 【打印】 【关闭我对此感兴趣
相关链接
·浅析网络与信息安全应用需求和研究现状
·八大技术解析 无线网络安全迫在眉睫
·中国驻法使馆提醒留学生假期注意安全防止被骗
·应用与技巧:消除无线网络安全风险
·陈小娅:要提高中小学生交通安全意识
·教育部等六部委:要特别注意学生安全
·教育部要求加强汛期中小学安全
·安全手册:女大学生娱乐行业打工要慎重
·网络安全新手启程:技术基础知识十六问答
·教育部:清查中小学校舍 做好安全工作
中国教育和科研计算机网版权与免责声明

①凡本网未注明稿件来源的所有文字、图片和音视频稿件,版权均属本网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的 媒体、网站,在下载使用时必须注明"稿件来源:中国教育和科研计算机网",违者本网将依法 追究责任。

②本网注明稿件来源为其他媒体的文/图等稿件均为转载稿,本网转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者 在两周内速来电或来函联系。


要闻回顾
·校园网的日志记录管理解决方案  
·三层交换技术的未来发展及应用趋势  
·利用RSS技术构建分布式学习资源网  
·10个关键点能否点出一个完美结果?  
·教育知识管理:教育技术学研究的新视角  
·视维双向视频教学系统解决方案  
·浅析网络与信息安全应用需求和研究现状  
·思科无线网状网络解决方案  
·论数字图书馆建设与知识产权保护  
·“十一五”我国信息化需明晰绩效评估  
 
—热门关键字—
 
ERP CRM 局域网 电子商务

 天网搜索 :
 
 站内搜索:
 


版权所有: 中国教育和科研计算机网 Copyright©1994- CERNIC CERNET  京ICP备020072
关于假冒中国教育网的声明 | 有任何问题与建议请联络: Webmaster@staff.cernet.com