网络安全风险处置与管理
考试要求: 熟悉     
知识路径:  > 网络安全风险评估技术原理与应用  > 网络安全风险评估过程  > 网络安全风险应对措施


 
       针对网络系统所存在的各种风险,给出具体的风险控制建议,其目标在于降低网络系统的安全风险。
       对不可接受的相关风险,应根据导致该风险的脆弱性制定风险处理计划。风险处理计划中明确应采取的弥补弱点的安全措施、预期效果、实施条件、进度安排、责任部门等。安全措施的选择从管理与技术两个方面考虑。安全措施的选择与实施参照信息安全的相关标准进行。目前,网络安全风险管理的控制措施主要有以下十大类:
       . 制订明确安全策略;
       . 建立安全组织;
       . 实施网络资产分类控制;
       . 加强人员安全管理;
       . 保证物理实体和环境安全;
       . 加强安全通信运行;
       . 采取访问控制机制;
       . 进行安全系统开发与维护;
       . 保证业务持续运行;
       . 遵循法律法规、安全目标一致性检查。
       为确保安全措施的有效性,一般要进行再评估,以判断实施安全措施后的风险是否已经降低到可接受的水平。残余风险的评估可按照风险评估流程实施,也可做适当裁减。安全措施的实施是以减少脆弱性或降低安全事件发生可能性为目标的,因此,残余风险的评估从脆弱性评估开始,在对照安全措施实施前后的脆弱性状况后,再次计算风险值的大小。某些风险可能在选择了适当的安全措施后,残余风险的结果仍处于不可接受的风险范围内,应考虑是否接受此风险或进一步增加相应的安全措施。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有