风险评估基础
什么是风险?
什么是风险评估?
什么是风险管理?
什么是剩余风险?
为什么要进行风险评估?
信息安全风险评估应在何时进行?
ISMS建立过程中现状调查与风险评估的主要工作有哪些?
什么是威胁?
什么是薄弱点?
什么是安全控制?
什么是适用性声明 SoA?
风险评估的基本步骤有哪些?
风险评估时应考虑哪些因素?
风险评估过程中哪些内容应该被文件化?
根据风险评估的深度,风险评估方法有哪几种?
组织在选择风险评估方法时,应该考虑哪些方面的内容?
风险评估与ISO 27001和ISO 27002的关系?
什么是基本的风险评估,此评估方法适用于何种组织?
什么是联合评估方法?
什么是详细的风险评估?
基本风险评估活动涉及的具体内容有哪些?
基本风险评估的优点有哪些?
基本风险评估的缺点有哪些?
联合评估方法的优点有哪些?
联合评估方法的缺点有哪些?
详细风险评估活动涉及的具体内容有哪些?
详细风险评估的优点有哪些?
详细风险评估的缺点有哪些?
对于已识别的风险组织应如何进行处理?
风险控制过程涉及的活动有哪些?
安全控制可分为哪几类,每一类的作用是什么?
怎样才能确保识别全部重要信息资产?
影响威胁发生的可能性的因素有哪些?
评估威胁发生的可能性需要考虑哪些方面?
详细风险评估的缺点有哪些?
详细风险评估的缺点是:它要花费相当多的时间、精力和技术去获得结果。有可能提出的安全要求大大滞后于时间要求,因为所有的系统都要经过同样仔细的评估分析,并耗费大量的时间去完成这样一个评估。