ISO9001认证
认证
热线
0571-85800212
186 5718 6548
加入收藏 网站地图
联系我们 投诉受理
ISO27001认证 ISO27001认证介绍 | ISO27001体系相关知识
您当前位置:网站首页 >> ISO27001认证 >> ISO27001体系相关知识 >> 阅读文章

风险的定义和理解

来源:ISO9001认证 作者:ISO9001认证 发布时间:2017-08-21 查看次数:14725
    GB/T23694-2013 (IDT ISO/IEC Guide 73:2009)风险 risk 不确定性对目标的影响。影响是指偏离预期,可以是正面的和/或负面的,目标可以是不同方面(如财务、健康与安全、环境等),可以体现在不同的层次(如战略、组织范围、项目、产品和过程)。不确定性起源于人类的无知,我们缺乏足够的信息去推测事件的发生及其后果。
    风险无一例外强调可能性和影响,这也是计算其大小的主要依据。在信息安全风险评估的初级阶段,我们无法精确的预测事件发生的概率,也没有其发生后其损失的精确数字,因此,把风险用纯定量数据来表征是不现实的。事实上,目前我们一般都是定性的描述风险,至少在信息安全领域是这样的。
风险的含义:
    1)风险是客观存在的;
    2)风险和不确定性、随机性紧密相连,但不等同;
    3)风险强调的是损害的潜在可能性,而不是事实上的损害;
    4)风险不能消除至尽,包括人为因素带来的风险,也一样不能消除至尽;
    5)衡量风险的两个基本要素就是事件及其后果;
    6)对信息安全而言,导致风险的事件是威胁利用了资产(或系统)的脆弱点。
    信息安全是围绕风险展开。
相关文章
·一家网络书店可能面临的主要威胁来源 2017-09-08 13:38:12
·风险评估之三:识别威胁和脆弱性(1) 2017-09-04 14:24:41
·风险评估之三:识别威胁和脆弱性(2) 2017-09-04 14:25:15
·定性和定量风险分析方法 2017-08-21 14:18:43
·分析可能性 2017-09-05 13:26:55
·风险的定义和理解 2017-08-21 14:19:44
·分析影响 2017-09-05 13:27:18
·风险评估的三步 2017-08-21 14:20:17
危险源辨识及风险防控
最新更新  
·ISO 27001信息安全体系认证(四)
·ISO 27001信息安全体系认证(三)
·ISO 27001信息安全体系认证(二)
·ISO 27001信息安全体系认证(一)
·一家网络书店可能面临的主要威胁来源
·信息安全管理体系中资产的重要度分级
·识别控制措施(之二)
·识别控制措施(之一)
·什么是风险应对和应对选项
·如何分析风险的大小
·风险应对的基本流程
·分析影响
·分析可能性
·风险评估之三:识别威胁和脆弱性(2)
·风险评估之三:识别威胁和脆弱性(1)
站内搜索:
GJB9001C-2017标准学习与理解
阅读排行  
·风险评估之三:识别威胁和脆弱性(1)
·风险的定义和理解
·风险评估之三:识别威胁和脆弱性(2)
·定性和定量风险分析方法
·信息安全管理体系中资产的重要度分级
·风险评估的三步
·风险评估之一:风险评估准备(1)
·认识“风险应对”
·一家网络书店可能面临的主要威胁来源
·风险评估之一:风险评估准备(2)
·什么是风险应对和应对选项
·风险应对的基本流程
·识别控制措施(之一)
·如何分析风险的大小
·风险评估之二:识别并评价资产(1)
网站地图 | 关于我们 | 联系我们 | 友情链接 | 浙ICP备12024011号/浙ICP备12024011号-1
Copyright © 2003-2024 HZBH.COM All Rights Reserved Powered by Ok3w
杭州北航企业管理服务有限公司 版权所有
地址:浙江省杭州市文晖路108号浙江出版物资大厦A座1516室 认证热线:0571-85800972