《信息系統(tǒng)項目管理師教程(第二版)》筆記:信息系統(tǒng)安全風險評估
信息安全與信息風險
如何為一個還沒有建立的新系統(tǒng)設計制定信息安全保障系統(tǒng)呢?就是對信息應用系統(tǒng)進行安全風險分析、識別、評估,并為之制定防范措施。
信息安全與安全風險的關系:
1、擬定新系統(tǒng)的功能——目標
2、 現(xiàn)有系統(tǒng)(業(yè)務流程)分析——風險識別
3、對識別出的風險預優(yōu)估可能的后果——風險評估
4、按照風險的大小和主次、設計相應原對策───控制風險
5、對設計對策進行投入產出評估
6、可行轉入 7,不可行返回1
7、設計
8、實施
安全風險識別
風險識別與風險評估的方法
1、風險識別的方法
u 問詢法(頭腦風景法、面談法和德爾菲法)
u 財務報表法
u 流程圖法(網絡或WBS 法)
u 現(xiàn)場觀察法
u 歷史資料
u 環(huán)境分析法
u 類比法
u 專家咨詢
2、風險評估的方法
u 概率分布(專家預測)
u 外推法(使用歷史數據)
u 定性評估
u 矩陣圖分析
u 風險發(fā)展趨勢評價方法
u 項目假設前提評價及數據準確度評估
掃碼關注公眾號
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
相關內容