五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現在的位置:首頁 > 企業新聞 > 脆弱性識別時的數據應來自于資產的所有者

脆弱性識別時的數據應來自于資產的所有者

2018-04-03 11:26:24 | 來源:中培企業IT培訓網

脆弱性識別時的數據應來自于資產的所有者、使用者,以及相關業務領域和軟硬件方面的專業人員等。脆弱性識別所采用的方法主要有:問卷調查、工具檢測、人工核查、文檔查閱、滲透性測試等。

脆弱性識別主要從技術和管理兩個方面進行,技術脆弱性涉及物理層、網絡層、系統層、應用層等各個層面的安全問題。管理脆弱性又可分為技術管理脆弱性和組織管理脆弱性兩方面,前者與具體技術活動相關,后者與管理環境相關。

對不同的識別對象,其脆弱性識別的具體要求應參照相應的技術或管理標準實施。例如,對物理環境的脆弱性識別應按GB/T9361-2000中的技術指標實施;對操作系統、數據庫應按GBl'7859-1999中的技術指標實施;對網絡、系統、應用等信息技術安全性的脆弱性識別應按GB/Tl8336-2001中的技術指標實施;對管理脆弱性識別方面應按GB/T19716-2005 的要求對安全管理制度及其執行情況進行檢查,發現管理脆弱性和不足。

4)信息安全風險

人為或自然的威脅利用信息系統及其管理體系中存在的脆弱性導致安全事件的發生及其對組織造成的影響。

5)安全措施

保護資產、抵御威脅、減少脆弱性、降低安全事件的影響,以及打擊信息犯罪而實施的各種實踐、規程和機制。

6)殘余風險

采取了安全措施后,信息系統仍然可能存在的風險。

標簽: 脆弱性識別
主站蜘蛛池模板: 看黄色一级视频 | 成人吃奶水免费观看视频 | 国产a做爰全过程片 | 日本一区二区三区精品福利视频 | 日韩视频一区在线 | 久久久妻| 久草在线视频在线 | 不忠少妇 | 嫩草影院网址 | 国产精品美女撒尿tp嘘嘘 | 国模啪啪久久久久久久精油按摩 | 日韩精品一区二区三区中文精品 | 日韩性生交大片免费看 | 男女做羞羞视频观看免费 | 国内精品久久久久影院日本 | 日韩一二区在线观看 | 18中国性生交xxxxxhd | 黄色免费观看 | 国产suv精一区二区 国产精品毛多多水多 | 激情婷婷五月天 | 久久丫亚洲一区二区 | 精品久久久久久天美传媒 | 老牛嫩草一区二区三区小说 | 美丽的姑娘免费版在线观看 | 日韩欧美一区二区三区不卡在线 | 亚洲天堂在线观看完整版 | 亚洲国产精品人人爽夜夜爽 | 在线播放免费视频播放 | 含羞草 成 人影院 | 狠狠色综合网站久久久久久久高清 | 日本aaaaaa | 澳门av | 免费网站在线观看黄色 | 日本韩国一区二区三区视频 | 欧美一级日韩一级亚洲一级 | 免费1000部激情免费视频 | 欧美福利一区二区三区 | 国产精品欧美自拍 | 蜜桃视频中文字幕 | 精品亚洲国产成人 | 无码精品久久久天天影视 |