综合安全事件作用资产价值及脆弱性的严重程度,判断事件造成的损失及对组织的影响,即安全风险。
?
风险分析原理
本篇将从风险计算、风险结果判定、风险处置、风险评估四个方面进行介绍。...● 风险分析与评估
一
风险计算形式及关键环节
风险计算原理其范式形式如下:
风险值=R(A,T,V)=R(L(T,V),F(Ia,Va));
其中:R标识安全风险计算函数。...风险计算三个关键环节:
安全事件发生的可能性=L(威胁频率,资产脆弱性)=L(T,V);
安全事件发生后的损失=F(资产价值,脆弱性严重程度)=F(Ia,Va);
风险值=R(安全事件发生的可能性...,安全事件发生后的损失)=R(L(T,V),F(Ia,Va))
目前业界风险计算通过二维矩阵或相乘法两种方式对风险进行计算,本文对计算方式不过多介绍。...数据生命周期内数据审计、脱敏检查;
五
总结
数据安全风险评估与信息系统的风险评估应是子与父的关系,数据安全风险评估可融合其中也可独立与已有风险评估体系之外运转。