电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

我国信息安全风险评估工作的现状与发展

65页
  • 卖家[上传人]:lizhe****0920
  • 文档编号:48522759
  • 上传时间:2018-07-16
  • 文档格式:PPT
  • 文档大小:517.50KB
  • / 65 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC 我国信息安全风险评估 工作的现状与发展国家信息中心 信息安全研究与服务中心吴亚非SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC 一、信息安全风险评估概述 二、为什么要做信息安全风险评估 三、我国信息安全风险评估回顾 四、信息安全风险

      2、评估今后三年的发展SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC 信息安全风险评估的概念 信息系统的安全风险信息系统的安全风险,是指由于系统存在的 脆弱性,人为或自然的威胁导致安全事件发生 的可能性及其造成的影响。 SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC 信息安全风险评估是指依据国家有关信息技术标准,对信息系 统及由其处理、传输和存储的信息的保密性、 完整性和可用性等安全属性进行科学评价的过 程它要评估信息系统的脆弱性、信息系统面 临的威胁以及脆弱性被威胁源利用后所产生的 实际负面影响,并根据安全事件发生的可能性 和负面影响的程度来识别信

      3、息系统的安全风险 。SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC 信息安全风险评估 人们的认识能力和实践能力是有局限性的,因 此,信息系统存在脆弱性是不可避免的。信息 系统的价值及其存在的脆弱性,使信息系统在 现实环境中,总要面临各种人为与自然的威胁 ,存在安全风险也是必然的。 信息安全建设的宗旨之一,就是在综合考虑成 本与效益的前提下,通过安全措施来控制风险 ,使残余风险降低到可接受的程度。SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC 信息安全风险评估 因为任何信息系统都会有安全风险,所以,人 们追求的所谓安全的信息系统,实际是指信息 系统

      4、在实施了风险评估并做出风险控制后,仍 然存在的残余风险可被接受的信息系统。 因此,要追求信息系统的安全,就不能脱离全 面、完整的信息系统的安全评估,就必须运用 信息系统安全风险评估的思想和规范,对信息 系统开展安全风险评估。SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC 风险评估的意义和作用1.风险评估是信息系统安全的基础性工作 信息安全中的风险评估是传统的风险理论和方 法在信息系统中的运用,是科学地分析和理解 信息与信息系统在保密性、完整性、可用性等 方面所面临的风险,并在风险的减少、转移和 规避等风险控制方法之间做出决策的过程。 风险评估将导出信息系统的安全需求,因此, 所有信息安全建设都应该以风险评估为起点。 信息安全建设的最终目的是服务于信息化,但 其直接目的是为了控制安全风险。SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC

      5、INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC 风险评估的意义和作用 只有在正确、全面地了解和理解安全风险后, 才能决定如何处理安全风险,从而在信息安全 的投资、信息安全措施的选择、信息安全保障 体系的建设等问题中做出合理的决策。 进一步,持续的风险评估工作可以成为检查信 息系统本身乃至信息系统拥有单位的绩效的有 力手段,风险评估的结果能够供相关主管单位 参考,并使主管单位通过行政手段对信息系统 的立项、投资、运行产生影响,促进信息系统 拥有单位加强信息安全建设。SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC 风险评估的意义和作用2.风险评估是分级防护和突出重点的具体体现 信息安全建设的基本原则包括必须从实际出发,坚持分级防

      6、护、 突出重点。 风险评估正是这一要求在实际工作中的具体体现。 从理论上讲,不存在绝对的安全,实践中也不可能做到绝对安全 ,风险总是客观存在的。 安全是风险与成本的综合平衡。 盲目追求安全和完全回避风险是不现实的,也不是分级防护原则 所要求的。 要从实际出发,坚持分级防护、突出重点,就必须正确地评估风 险,以便采取科学、客观、经济和有效的措施。SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC 风险评估的意义和作用3. 加强风险评估工作是当前信息安全工作的客观需要和紧迫需求 由于信息技术的飞速发展,关系国计民生的关键信息基础设施的 规模越来越大,同时也极大地增加了系统的复杂程度。 发达国家越来越重视信息安全风险评估工作,提倡风险评估制度 化。他们提出,没有有效的风险评估,便会导致信息安全需求与 安全解决方案的严重脱离。因此,他们强调“没有任何事情比解 决错误的问题和建立

      7、错误的系统更没有效率的了。”这些发达国 家近年来大力加强了以风险评估为核心的信息系统安全评估工作 ,并通过法规、标准手段加以保障,逐步以此形成了横跨立法、 行政、司法的完整的信息安全管理体系。 在我国目前的国情下,为加强宏观信息安全管理,促进信息安全 保障体系建设,就必须加强风险评估工作,并逐步使风险评估工 作朝向制度化的方向发展。SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC 信息安全风险评估的目标和目的 信息系统安全风险评估的总体目标是:服务于国家信息化发展,促进信息安全保障 体系的建设,提高信息系统的安全保护能力。 信息系统安全风险评估的目的是:认清信息安全环境、信息安全状况;有助于 达成共识,明确责任;采取或完善安全保障措 施,使其更加经济有效,并使信息安全策略保 持一致性和持续性。 SIC INFOSEC SIC INFOSEC SIC INFOSEC S

      8、IC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC 信息安全风险评估的基本要素 使命:一个单位通过信息化实现的工作任务。 依赖度:一个单位的使命对信息系统和信息的依靠程 度。 资产:通过信息化建设积累起来的信息系统、信息、 生产或服务能力、人员能力和赢得的信誉等。 价值:资产的重要程度和敏感程度。 威胁:一个单位的信息资产的安全可能受到的侵害。 威胁由多种属性来刻画:威胁的主体(威胁源)、能 力、资源、动机、途径、可能性和后果。SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC 信息安全风险评估的基本要素 脆弱性:信息资产及其防护措施在安全方面的 不足和弱点。脆弱性也常常被称为漏洞。 风险:由于系统存在的脆弱性,人为或自然的

      9、威胁导致安全事件发生的可能性及其造成的影 响。它由安全事件发生的可能性及其造成的影 响这两种指标来衡量。 残余风险:采取了安全防护措施,提高了防护 能力后,仍然可能存在的风险。SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC 信息安全风险评估的基本要素 安全需求:为保证单位的使命能够正常行使, 在信息安全防护措施方面提出的要求。 安全防护措施:对付威胁,减少脆弱性,保护 资产,限制意外事件的影响,检测、响应意外 事件,促进灾难恢复和打击信息犯罪而实施的 各种实践、规程和机制的总称。SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC 风险评估对信息系统生命周期的支持生命周期阶阶段阶阶段特征来自风险风险 管理活动动的支持 阶阶段1规规划和启动动提出信息系统统的目的、需求、规规模 和安全要求。风险评风险评 估活动动可用于确定信息系统统 安全需求。 阶阶段2设计设计 开发发或采购购信息系统设计统设计 、购买购买 、开发发或建 造。在本阶阶段标识标识 的风险风险 可以用来为为信 息系统统的安全分析提供支持,这这可能 会影响到系统统在开发过发过 程中要对对体系 结结构和设计设计 方案进进行权权衡。 阶阶段3集成实现实现信息系统统的安全特性应该应该 被配置 、激活、测试测试 并得到验证验证 。风险评风险评 估可支持对对系统实现统实现 效果的 评评价,考察其是否能满满足要求,并考 察

      《我国信息安全风险评估工作的现状与发展》由会员lizhe****0920分享,可在线阅读,更多相关《我国信息安全风险评估工作的现状与发展》请在金锄头文库上搜索。

      点击阅读更多内容
    TA的资源
  • (苏教版)2016年秋九年级语文上册配套:第二单元品味感悟欣赏八多收了三五斗

    (苏教版)2016年秋九年级语文上册配套:第二单元品味感悟欣赏八多收了三五斗

  • 八年级物理上册1.2测量长度和时间(沪粤版)

    八年级物理上册1.2测量长度和时间(沪粤版)

  • 2015湘教版政治总复习第一部分教材知识梳理八年级(上册)第二单元感悟生命珍爱生命

    2015湘教版政治总复习第一部分教材知识梳理八年级(上册)第二单元感悟生命珍爱生命

  • 【人教版】八年级上册英语 Unit3 SectionB(3a Self Check)

    【人教版】八年级上册英语 Unit3 SectionB(3a Self Check)

  • 2015年秋八年级英语(外研版)上册课程同步讲练:Module 9Unit 2重点精析

    2015年秋八年级英语(外研版)上册课程同步讲练:Module 9Unit 2重点精析

  • 2015-2016学年八年级语文上册(语文版)习题:19.海洋是未来的粮仓

    2015-2016学年八年级语文上册(语文版)习题:19.海洋是未来的粮仓

  • 湖南省长沙市麓山国际实验学校2014-2015学年七年级地理上册第1章第1节《我们身边的地理》课件

    湖南省长沙市麓山国际实验学校2014-2015学年七年级地理上册第1章第1节《我们身边的地理》课件

  • 15-16学年八年级英语上册(人教版)习题:Unit 7 第四课时 Section B(2a­2b)

    15-16学年八年级英语上册(人教版)习题:Unit 7 第四课时 Section B(2a­2b)

  • 2015版  人教版 中考 英语复习 教材考点:考点精讲三 七年级(下)Units1~4

    2015版 人教版 中考 英语复习 教材考点:考点精讲三 七年级(下)Units1~4

  • 新人教版三年级下册数学《认识东、南、西、北》新授课课件

    新人教版三年级下册数学《认识东、南、西、北》新授课课件

  • 历史:第17课科学技术的成就(一)(人教版八年级下册)

    历史:第17课科学技术的成就(一)(人教版八年级下册)

  • 历史八年级上册16课

    历史八年级上册16课

  • 八年级英语上册第10单元第一课时

    八年级英语上册第10单元第一课时

  • 【仁爱版】八年级英语上册 Unit 4 Topic 3 复习

    【仁爱版】八年级英语上册 Unit 4 Topic 3 复习

  • 【人教版】八年级地理下册第六章第一节自然特征与农业公开课

    【人教版】八年级地理下册第六章第一节自然特征与农业公开课

  • 【人教版】八年级下册历史第1课中国人民站起来了

    【人教版】八年级下册历史第1课中国人民站起来了

  • 2015届政治(人教版)中考:八年级(下册)第一单元权利义务伴我行

    2015届政治(人教版)中考:八年级(下册)第一单元权利义务伴我行

  • 浙教版七年级数学上册3.5实数的运算

    浙教版七年级数学上册3.5实数的运算

  • 新版新目标七年级上短语句子复习课件

    新版新目标七年级上短语句子复习课件

  • 七年级地理上册 3.4 世界的气候课件 新人教版

    七年级地理上册 3.4 世界的气候课件 新人教版

  • 点击查看更多
    最新标签
    信息化课堂中的合作学习结业作业七年级语文 发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2 2022年小学体育教师学期工作总结
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.