发布者: 瑞峰盈 时间:2021-6-15 10:27:00
风险损失是威胁源实施威胁所造成的损失,称为影响。
(1)佛山ISO27000认证信息安全威胁的存在方式、存在条件、存在概率是形成风险的外在动力。信息安全威胁是以不同方式、不同条件,动态存在于信息系统生命周期的每一个阶段。威胁来 源复杂,有来自内部的恶意和无意的员工、顾问、第三方人员,外部的黑客、情报组织、敌对国家、恐怖组织、间谍等;也有来自非人为的自然灾害、事故或故障 等。这些威胁主体有着不同的动机和攻击能力,或出于报复,或出于经济利益,或出于政治目的,或具有高技能攻击能力、或是使用简单的攻击工具。这些影响因素交织在一起决定着威胁对信息系统的作用强度和发生概率。
(4)风险的直接和间接损失是信息系统风险形 成的后果。在对威胁强度和威胁发生概率、脆弱性被威胁利用的概率、风险承受力的转化概率进行分析估算的基础上,预估信息系统风险发生时的直接和间接损失, 可以确定系统风险等级,为安全决策提供科学依据,采取相应的安全控制措施,提高信息系统的风险承受能力。
文章整理:佛山ISO27000认证信息安全 www.goodiso.cn 深圳市瑞峰盈企业管理咨询有限公司
深圳总部:
邮箱:szrfy@163.com
网址:www.rfychina.com
地址:深圳市宝安区西乡街道宝民二路流塘大厦1201
佛山分部:
邮箱:szrfy@163.com
网址:www.goodiso.cn
地址:佛山市顺德区大良街道凤翔路8号顺意创客空间三层之二