提示消息

网络错误,请稍后重试

学习码

*请注意区分字母大小写

*请输入正确的学习码

激活成功

领取失败

当前位置:中博教育 > 专业问答 > 什么是风险评估

什么是风险评估

文章来源:中博教育

发布时间:2020-09-23 11:05

阅读:3901

财务.jpg

风险评估(Risk Assessment)是指,在风险事件发生之前或之后(但还没有结束),该事件给人们的生活、生命、财产等各个方面造成的影响和损失的可能性进行量化评估的工作。即,风险评估就是量化测评某一事件或事物带来的影响或损失的可能程度。

从信息安全的角度来讲,风险评估是对信息资产(即某事件或事物所具有的信息集)所面临的威胁、存在的弱点、造成的影响,以及三者综合作用所带来风险的可能性的评估。作为风险管理的基础,风险评估是组织确定信息安全需求的一个重要途径,属于组织信息安全管理体系策划的过程。

风险评估过程注意事项:

在风险评估过程中,有几个关键的问题需要考虑。

首先,要确定保护的对象(或者资产)是什么?它的直接和间接价值如何?

其次,资产面临哪些潜在威胁?导致威胁的问题所在?威胁发生的可能性有多大?

第三,资产中存在哪些弱点可能会被威胁所利用?利用的容易程度又如何?

第四,一旦威胁事件发生,组织会遭受怎样的损失或者面临怎样的负面影响?

最后,组织应该采取怎样的安全措施才能将风险带来的损失降低到最低程度?

解决以上问题的过程,就是风险评估的过程。

进行风险评估时,有几个对应关系必须考虑:

每项资产可能面临多种威胁;

威胁源(威胁代理)可能不止一个;

每种威胁可能利用一个或多个弱点。


免费领取 2025年证书课程学习资料

请大家认真填写以下信息,获取2025年证书课程学习资料包,会以网盘链接的形式给到大家,点击免费领取后请尽快保存。

*姓名不能为空

*手机号错误

获取验证码

*验证码错误

Nan

Nan

讲师认证:

上海大学金融专业硕士毕业后,一直从事金融培训工作,累计授课超过1500小时。擅长从学员的角度出发,通过搭建知识框架、阐述只是要点、分析有关案例,真正帮助考生理解掌握考试要点。

免费下载老师推荐的学习资料

免费直播

麦当劳的供应链管理

06-08 19:00-06-08 21:00

观看回放

全面预算管理的实施效应

04-13 19:00-04-13 20:30

观看回放

“生产”中的管理会计在“生活”中的妙用

03-30 19:00-03-30 20:30

观看回放
注册有礼
在线咨询
学员服务
免费通话
申领资料
在线咨询
+
中博教育·免费咨询
输入您的手机号,点击“免费通话”,将接到中博咨询老师的电话,请放心接听,该电话完全免费
信息保护中请放心填写

获取2025年学习资料包

了解更多我们的课程,填写信息得学习资料包
姓名
联系电话
联系邮箱
您想获取的资料