25.1信息安全与信息风险
如何为一个还没有建立的新系统设计制定信息安全保障系统呢?就是对信息应用系统进行安全风险分析、识别、评估,并为之制定防范措施。
信息安全与安全风险的关系:
1、拟定新系统的功能——目标
2、 现有系统(业务流程)分析——风险识别
3、对识别出的风险预优估可能的后果——风险评估
4、按照风险的大小和主次、设计相应原对策───控制风险
5、对设计对策进行投入产出评估
6、可行转入 7,不可行返回1
7、设计
8、实施