风险评估基础
什么是风险?
什么是风险评估?
什么是风险管理?
什么是剩余风险?
为什么要进行风险评估?
信息安全风险评估应在何时进行?
ISMS建立过程中现状调查与风险评估的主要工作有哪些?
什么是威胁?
什么是薄弱点?
什么是安全控制?
什么是适用性声明 SoA?
风险评估的基本步骤有哪些?
风险评估时应考虑哪些因素?
风险评估过程中哪些内容应该被文件化?
根据风险评估的深度,风险评估方法有哪几种?
组织在选择风险评估方法时,应该考虑哪些方面的内容?
风险评估与ISO 27001和ISO 27002的关系?
什么是基本的风险评估,此评估方法适用于何种组织?
什么是联合评估方法?
什么是详细的风险评估?
基本风险评估活动涉及的具体内容有哪些?
基本风险评估的优点有哪些?
基本风险评估的缺点有哪些?
联合评估方法的优点有哪些?
联合评估方法的缺点有哪些?
详细风险评估活动涉及的具体内容有哪些?
详细风险评估的优点有哪些?
详细风险评估的缺点有哪些?
对于已识别的风险组织应如何进行处理?
风险控制过程涉及的活动有哪些?
安全控制可分为哪几类,每一类的作用是什么?
怎样才能确保识别全部重要信息资产?
影响威胁发生的可能性的因素有哪些?
评估威胁发生的可能性需要考虑哪些方面?
为什么要进行风险评估?
风险评估是在一定范围内识别所存在信息安全风险,并确定其大小的过程。风险评估保证信息安全管理活动可以有的放矢,将有限的信息安全预算应用到最需要的地方,风险评估是风险管理的前提。