日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

Cisco2620路由器的配置與維護(hù)( 四 )


在信息安全風(fēng)險評估的需求方面,金融企業(yè)尤為急迫 。金融企業(yè)一直以來都是信息技術(shù)發(fā)展的領(lǐng)路人,但是其信息安全的建設(shè)遠(yuǎn)遠(yuǎn)滯后于信息系統(tǒng)自身的建設(shè) 。在金融企業(yè)逐漸熟悉到信息安全保障體系建設(shè)的必要性的同時,也意識到單憑直觀感覺而制定的信息安全建設(shè)目標(biāo)缺乏科學(xué)依據(jù),不能對長期的信息安全建設(shè)提供指導(dǎo)作用 。金融企業(yè)將再一次承擔(dān)起領(lǐng)路人的角色,當(dāng)然這是由其自身信息系統(tǒng)具備的基礎(chǔ)決定的 。
安全風(fēng)險評估分如下幾個過程:
1. 評估階段 。信息系統(tǒng)將接受各種評估工具的檢測和調(diào)查,被評估的對象包括網(wǎng)絡(luò)架構(gòu)、應(yīng)用系統(tǒng)、運(yùn)行與安全治理、人員、安全策略等,評估的結(jié)果將反映信息系統(tǒng)在各個方面的威脅和脆弱性 。
2. 評估信息智能化處理階段 。需要對不同的評估工具所得出的原始評估數(shù)據(jù)進(jìn)行深入挖掘,一方面,這些數(shù)據(jù)復(fù)雜、多樣,而且會不斷增加,因此需要按照統(tǒng)一的標(biāo)準(zhǔn)進(jìn)行治理; 另一方面,這些數(shù)據(jù)內(nèi)在的聯(lián)系需要通過數(shù)據(jù)挖掘進(jìn)行歸納分析和綜合分析 。
3. 解決方案與后續(xù)建設(shè)目標(biāo)階段 。根據(jù)評估信息分析的結(jié)果,制定相應(yīng)的建設(shè)目標(biāo)與方案,其核心是把風(fēng)險的價值與保護(hù)風(fēng)險的價值進(jìn)行比較 。

推薦閱讀