登录   |   注册
    准考证打印   论文投票   报考指南   论文辅导   软考培训   郑重申明  
您现在的位置:  首页 > 软考学苑 > 系统规划与管理师 > 系规上午综合知识 >> 正文
正文
系统规划与管理师综合知识考点(22)
来源: 作者: 时间;2018-02-01 16:21:51 点击数: 尚大软考交流群:376154208
9.6.3计算机犯罪的防范 9.7 安全分析 1风险:指某种破坏或损失发生的可能性。 2风险管理:指识别、评估、降低风险到可以接受的程度,并实施适当机制控制风险保持在此程度之内的过程
<尚大教育,教育至上,人才为大:sdedu.cc>

9.6.3计算机犯罪的防范

9.7 安全分析

1风险:指某种破坏或损失发生的可能性。

2风险管理:指识别、评估、降低风险到可以接受的程度,并实施适当机制控制风险保持在此程度之内的过程。

9.7.1 识别和评估风险

1有形资产可以通过资产的价值进行分类,如机密级、内部访问级、共享级、未保密级

2考虑信息安全时,必须重视的7种风险:物理破坏、人为错误、设备故障、内外部攻击、数据误用、数据丢失、程序错误、网络本身的诸多特性(共享性、开放性、复杂性)、网络信息系统自身的脆弱性(操作系统的漏洞、网络协议的缺陷、通信线路的不稳定、人为因素)

3风险分析的方法与途径可分为:定量分析和定性分析

4定性分析通过列出各种威胁的清单,对威胁的严重程度及资产的敏感程度进行分级,是被广泛采用的方法。

5定性分析技术包括:判断、直觉和经验。

6风险小组应由企业中不同部门的人员组成,可以是管理者、程序开发人员、审计人员、系统集成人员、操作人员

9.7.2 控制风险

1风险管理方式:降低风险、避免风险、转嫁风险、接受风险

2在采取防护措施时,要考虑9个方面:产品费用、设计计划费用、实施费用、环境的改变、与其他防护措施的兼容性、维护需求、测试需求、修复替换更新费用、操作支持费用

3、控制风险的方法:对动作进行优先级排序,风险高的优先考虑;评价风险评估过程中的建议,分析建议的可行性和有效性;实施成本收益分析;结合技术、操作和管理类的控制元素,选择性价比最好的安全控制;责任分配;制定一套安全措施实现计划;实现选择的安全控制

<尚大教育,教育至上,人才为大:sdedu.cc>
 
   各省软考办 
 
来顶一下
返回首页
返回首页
上一篇:系统规划与管理师真题试题举例(37)
下一篇:系统规划与管理师真题试题举例(22)
 相关文章
 
 
跟贴共
笔 名 :   验证码:
网友评论仅供其表达个人看法,并不表明尚大教育同意其观点或证实其描述
距离2023年05月27-28日软考考试还有
尚大软考交流群:376154208
软考各地考务机构
历年真题汇总




各省市软考报名简章