数字技术改变了我们的经济、社会和个人生活,促进了科学、物流、金融、通信和一系列其他基本活动的改进。因此,我们开始依赖数字技术,这导致人们对这些技术的可靠性抱有很高的期望。
专注于为中小企业提供做网站、网站设计服务,电脑端+手机端+微信端的三站合一,更高效的管理,为中小企业中江免费做网站提供优质的服务。我们立足成都,凝聚了一批互联网行业人才,有力地推动了近千家企业的稳健成长,帮助中小企业通过网站建设实现规模扩充和转变。
每个组织都必须就在保护其技术和服务上花费多少时间和金钱做出艰难的决定;风险管理的主要目标之一是告知和改进这些决策。纵观历史,人们都不得不应对危险,但直到最近,他们才能够以系统地预测并渴望控制风险的方式来应对。
本文针对一系列不同的受众,从非技术人员到传达网络风险评估的人员,再到根据网络风险评估做出决策的人员。这是因为为了有用,网络风险管理需要让没有正式风险知识的人能够理解。
目前提出了两种截然不同(但互补)的风险评估技术。
需要明确的是,我们不提供有关如何应用现有技术的蓝图和分步说明。但是我们将描述每种技术背后的一些核心概念,并提供有关如何实际应用技术的更详细指导的路标。
正如我们将在风险基础部分讨论的那样,仅出于“合规”目的而进行网络风险管理可能会导致以“勾选框”方式管理风险,从而产生意想不到的负面后果。这可以防止组织质疑他们是否勾选了正确的方框,从而导致对风险管理的程度过度自信。
由于这些原因,本文不是规定性的;勾选框风险管理可能比根本没有风险管理更糟糕。本文中的任何一种技术都不会适用于所有情况。在选择应用于特定网络安全问题的风险管理技术时,仅通过在本文中指出其存在来证明该选择是合理的。需要解释为什么选择的技术与问题相关。
本文转载自微信公众号「祺印说信安」,作者何威风。转载本文请联系祺印说信安公众号。
当前名称:网络安全风险管理介绍
网站链接:http://www.mswzjz.cn/qtweb/news15/5565.html
攀枝花网站建设、攀枝花网站运维推广公司-贝锐智能,是专注品牌与效果的网络营销公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 贝锐智能