设为首页 | 加入收藏 | 网站地图
联系方式
    北京:海淀区西三环昌运宫紫竹桥  
             136-8120-0268
    上海:闵行区光华路18号  
             152-2175-9315
    青岛:市南区中山路10号  
             137-9194-1216
    杭州:滨江区伟业路1号
             158-6716-8335
    西安:西安市未央区未央路80号
             139-0928-9277
    深圳:南山区粤海街道环东路西环北路北滨海之窗花园
             130-7782-9315
    全国免费咨询:4006-010-725
    业务QQ:2970890153
你现在位置:网站首页 >新闻中心 >行业知识行业知识

IT行业认证的信息安全风险评估方法——OCTAVE主要的三个过程是什么?

文章来源:华道众合咨询公司 编辑:华道众合咨询公司

        IT行业认证的信息安全风险评估方法——OCTAVE主要的三个过程是:
        1.建立基于资产的威胁概要文件,这是组织角度的评价。分析小组决定哪些组织的重要和目前已经实施保护措施的信息资产。从而,分析小组确定组织的最重要资产即关键资产及其安全需求。最后,识别出这些关键资产的威胁,建立威胁概要文件。
        2.识别基础设施的脆弱性,这是对信息基础设施的评价。分析小组检查网络接入路径,识别与关键资产相关联的信息技术部件类别,从而确定是哪些部件在防御网络攻击。
        3.制定安全策略和计划。在这个评价过程中,分析小组确定关键资产所面临的风险并确定如何控制他们。基于对前述步骤收集的信息的分析,分析小组确定关键资产的保护策略和风险的减缓(处理)策略。

返回

       奔烁(上海)机电技术服务有限公司-新兴产业认证事业部    全国服务电话:4006-010-725    
   北京:海淀区西三环昌运宫紫竹桥       电话|微信:13681200268     QQ:2970890153
  上海:闵行区光华路18号                     电话|微信:15221759315     QQ:2215501312
   青岛:市南区中山路10号                    电话|微信:13791941216      QQ:1263118282
   杭州:滨江区伟业路1号                       电话|微信:15867168335     QQ:2668763939
   西安:未央区未央路80号                     电话|微信:13909289277     QQ:3568192523
         深圳:南山区粤海街道环东路西环北路北滨海之窗花园  电话|微信:130-7782-9315 QQ:574472821        
ICP证:沪ICP备16049303号-8      常年法律顾问:徐年达  胡克用
咨询服务项目铁路产品认证,军工认证,船级社认证,IT行业认证,能源管理认证,航空装备认证,石油行业认证,涉水产品卫生许可批件