风险评估基础
|
根据风险评估的深度,风险评估方法有哪几种?
在风险评估和风险管理方法被应用的过程中,评估时间、力度以及具体开展的深度应与组织的环境和安全要求相称。按照风险评估的深度,风险评估方法可分为: □ 基本的风险评估方法:对组织所面临的风险全部采用统一、简单的方法进行评估分析并确定一个安全标准,这种方法仅适用于规模小、流程简单、信息安全要求不是很高的组织; □ 详细的风险评估方法:对信息系统中所有的部分都进行详细的评估分析; □ 联合的风险评估方法:先鉴定出一个信息系统中的高风险、关键、敏感部分进行详细的评估分析,然后对其他的部分采取基本的评估分析。 |