期刊文献+

风险评估与安全需求的关系

The relationship of risk evaluation and security requirement
原文传递
导出
摘要 系统安全构建过程 信息安全可通过风险评估和风险管理来实现.风险评估是确定系统中各种资产,核实资产存在的安全风险,并确定其规模大小的过程:而风险管理是综合考虑各方面的因素形成系统的安全需求,根据安全需求选择安全控制来降低风险,并通过评估确定安全控制的有效性的过程.风险评估的对象可针对一个复杂的IT系统,也可以针对系统中一个部分.图1显示了包括风险评估和风险管理在内的系统安全实现过程.
作者 赵力
出处 《信息安全与通信保密》 2004年第11期27-29,共3页 Information Security and Communications Privacy
  • 相关文献

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部