【廣告】
問(wèn)題一、要確定保護(hù)的對(duì)象(或者資產(chǎn))是什么?它的直接和間接價(jià)值如何?
問(wèn)題二、資產(chǎn)面臨哪些潛在威脅?導(dǎo)致威脅的問(wèn)題所在?威脅發(fā)生的可能性有多大?
問(wèn)題三、資產(chǎn)中存在哪些弱點(diǎn)可能會(huì)被威脅所利用?利用的容易程度又如何?
問(wèn)題四、一旦威脅事件發(fā)生,組織會(huì)遭受怎樣的損失或者面臨怎樣的影響?
問(wèn)題五、組織應(yīng)該采取怎樣的安全措施才能將風(fēng)險(xiǎn)帶來(lái)的損失降低到低程度?
問(wèn)題六、每項(xiàng)資產(chǎn)可能面臨多種威脅,威脅源(威脅代理)可能不止一個(gè),項(xiàng)目投資價(jià)值及償債能力評(píng)級(jí)報(bào)告,每種威脅可能利用一個(gè)或多個(gè)弱點(diǎn)。
風(fēng)險(xiǎn)評(píng)價(jià)
"風(fēng)險(xiǎn)評(píng)價(jià)"(risk evaluation)是把風(fēng)險(xiǎn)分析的結(jié)果與風(fēng)險(xiǎn)準(zhǔn)則相比較,以決定風(fēng)險(xiǎn)和/或其大小是否可接受或可容忍的過(guò)程。正確的風(fēng)險(xiǎn)評(píng)價(jià)有助于組織對(duì)風(fēng)險(xiǎn)應(yīng)對(duì)的決策。
詳細(xì)評(píng)估的優(yōu)點(diǎn)在于:
1、組織可以通過(guò)詳細(xì)的風(fēng)險(xiǎn)評(píng)估而對(duì)信息安全風(fēng)險(xiǎn)有一個(gè)的認(rèn)識(shí),并且準(zhǔn)確定義出組織的安全水平和安全需求;
2、詳細(xì)評(píng)估的結(jié)果可用來(lái)管理安全變化。當(dāng)然,詳細(xì)的風(fēng)險(xiǎn)評(píng)估可能是非常耗費(fèi)資源的過(guò)程,包括時(shí)間、精力和技術(shù),因此,組織應(yīng)該仔細(xì)設(shè)定待評(píng)估的信息系統(tǒng)范圍,明確商務(wù)環(huán)境、操作和信息資產(chǎn)的邊界。
1、項(xiàng)目提出的背景和必要性
包括國(guó)內(nèi)外現(xiàn)狀,知識(shí)產(chǎn)權(quán)狀況和發(fā)展趨勢(shì);技術(shù)突破對(duì)產(chǎn)業(yè)技術(shù)進(jìn)步的重要意義和作用;項(xiàng)目可能形成的產(chǎn)業(yè)規(guī)模和市場(chǎng)前景。
2、項(xiàng)目主要開(kāi)發(fā)和建設(shè)內(nèi)容
包括項(xiàng)目的主要科技攻關(guān)內(nèi)容,項(xiàng)目目標(biāo)及開(kāi)發(fā)任務(wù)。
3、項(xiàng)目實(shí)施的技術(shù)方案
包括項(xiàng)目的技術(shù)路線,工藝的合理性和成熟性,關(guān)鍵技術(shù)的先進(jìn)性和創(chuàng)新點(diǎn);產(chǎn)品技術(shù)性能水平與國(guó)內(nèi)外同類(lèi)產(chǎn)品的比較;項(xiàng)目承擔(dān)單位在實(shí)施本項(xiàng)目的優(yōu)勢(shì)。
4、項(xiàng)目組織機(jī)構(gòu)和人員安排
包括項(xiàng)目的組織形式,產(chǎn)學(xué)研聯(lián)盟運(yùn)作機(jī)制及分工安排;項(xiàng)目的實(shí)施地點(diǎn);項(xiàng)目承擔(dān)單位負(fù)責(zé)人,項(xiàng)目人物主要情況;項(xiàng)目開(kāi)發(fā)的人員安排。
企業(yè): 南京中乾晟數(shù)據(jù)分析有限公司
手機(jī): 18052098382
電話: 025-57797186
地址: 江蘇省南京市建鄴區(qū)嘉陵江東街50號(hào)康緣智慧港A棟2006