腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
企业级安全测试方法
、
、
、
、
我被要求为一家公司做
风险
评估
。该范围涵盖了大约100个应用程序和不同的业务单位。主要任务是
评估
目前实施的安全控制措施,并在
评估
后提出建议。还提供关于防止数据泄漏、源代码和其他敏感信息的建议。我将其作为使用NIST CSF等框架的组织级安全
风险
评估
,而我的同事则更多地考虑进行SDLC/敏捷/devops过程
风险
评估
的
风险
评估
,在我看来,这不是安全
风险
评估
,而是项目
浏览 0
提问于2018-12-23
得票数 6
1
回答
OSSTMM RAV能否成为符合新的ISO 27001:2013和ISO 31000的
风险
评估
方法的基础?
、
、
OSSTMM中RAV的计算作为一种安全度量似乎非常有用,但是,它们是否能够成为符合新的ISO 27001:2013和ISO 31000的
风险
评估
方法的基础?ISO 27001:2013年
风险
评估
要求与ISO 31000相一致,因此我认为我们可以专注于ISO 31000。国际标准化组织31000建立了以下阶段:
风险
分析
风险
处理 我认为OSSTMM测试可以与
风险
识别(发现、识别和描述
风险<
浏览 0
提问于2014-04-28
得票数 6
回答已采纳
3
回答
基于业务流程的iso 27001:2013
风险
评估
方法
、
迄今为止,无论采用何种
风险
评估
方法,我都使用了基于资产的方法,其中的方法侧重于资产价值
评估
、威胁、脆弱性和控制实施状态值,以计算与基础资产相关的
风险
。最近,我遇到了一个基于业务流程的
风险
评估
。我在谷歌上搜索过,发现了很少有帮助的网站,尽管在
风险
评估
方法或相关模板方面找不到任何具体的东西。寻求帮助,提出一个基于流程的方法,用于
风险
评估
,否则任何样本模板将大大提前appreciated.Thanks。
浏览 0
提问于2016-04-06
得票数 2
2
回答
衡量不管理
风险
的
风险
、
、
我的问题与衡量不符合政策要求的
风险
有关。通过进行标准
风险
评估
来衡量
风险
的定义是明确的:确定威胁/漏洞,并
评估
利用的影响和可能性。但是,如果您不知道漏洞的可能性/影响,因为您根本没有人力在所有系统中执行
风险
评估
,那么这种情况又如何呢?有什么想法吗?我发现,通过命令
浏览 0
提问于2020-06-11
得票数 0
回答已采纳
3
回答
风险
评估
与
风险
分析的区别
、
我对
风险
评估
和
风险
分析之间的区别感到有点困惑。许多人主张在需求阶段进行
风险
评估
,在设计阶段进行
风险
分析。 你能给我解释一下他们之间的区别吗?
浏览 0
提问于2015-10-24
得票数 1
回答已采纳
1
回答
ServiceNow提交
风险
评估
上的更新提交功能按钮
我想在提交
风险
评估
表时修改函数。Risk assessment modal 我的目标是在窗口重新加载之前添加进行
风险
评估
的用户名(在我提交
风险
评估
表单之后,它会重新加载页面) add user name before submit risk
浏览 22
提问于2021-10-04
得票数 0
1
回答
是否需要一个简单的SAAS安全
风险
评估
应用程序?
、
我认为当前针对以下受众的安全
风险
评估
工具的问题是什么: 安全专家:要求在每一家公司重新发明车轮,以确定安全
风险
评估
过程。电子表格是首选的工具,但它们很难管理,没有版本控制,很难协作。企业应用程序(如Archer )在存在时很难使用,并且适合于操作或企业
风险
,而不是安全
风险
。很难让业务或It用户执行
风险
评估
,因为他们很难通过,并且需要大量的文本输入和领域专业知识。pen测试人员:通常报告在没有实际
评估
业务
风险
的情况下具
浏览 0
提问于2011-03-14
得票数 -3
回答已采纳
3
回答
度量源代码更改的
风险
?
、
我的经理要求我为定义的任务编写工作时间估计和源代码更改的
风险
评估
。我如何处理这个任务(经验规则,关于
风险
评估
的文件,.)?
浏览 0
提问于2011-07-05
得票数 7
回答已采纳
1
回答
网络复原力评分
、
什么是对网络复原力的良好
评估
?我设想了一些类似于不同主题的分数,例如:恶意软件防御:中等
风险
脆弱性管理:外部
风险
1.1备份到位?1.3
评估
控制是否有效?2.1到处都安装了抗病毒?2.3已禁用Office宏?我的问题是:这样的
评估
有什么标准吗?我看了ISO 27k系列,法国AN
浏览 0
提问于2019-05-29
得票数 0
回答已采纳
1
回答
C规则的
风险
评估
汇总表是什么意思?
根据CERT C编码标准,每条规则都附有
风险
评估
汇总表。规则02。声明和初始化(DCL)
风险
评估
摘要DCL31-C低不可能低P3 L3
风险
评估
汇总表向程序员传达了什么信息,如何解释它?上面提到的术语是什么?它们是什么意思?
浏览 1
提问于2017-11-29
得票数 2
1
回答
在标准的ISO 27005中,上下文建立是一个重复的过程吗?
我正在撰写我们的内部信息安全
风险
管理程序。这一程序应说明我们如何准确地进行
风险
识别、
评估
、治疗和监测。 我想遵循ISO 27005,但我被困在上下文建立部分。这是一个我必须在我的过程中定义的一次性过程,还是一个重复的任务,必须在每个
风险
评估
过程开始时完成(考虑到在某些有限的范围(如web服务)进行的
风险
评估
)?
浏览 0
提问于2017-02-01
得票数 3
1
回答
Clojure样式/成语:创建映射并将它们添加到其他映射中
、
、
我正在编写一个Clojure程序,以帮助我执行安全
风险
评估
(最终得到了Excel的补充)。 是否应将资产添加到
风险
评估
中?(一项资产在
风险
评估
之外毫无
浏览 3
提问于2014-09-16
得票数 0
2
回答
同时使用两个foreach函数?
、
我有一个使用PHP构建的在线应用程序,用于保存多个
风险
评估
。用户可以在web表单中键入标题、日期和签名,选择所需的
风险
评估
,然后按保存。但是,我被要求在每个选定的
风险
评估
下实现文本框,以便为每个
评估
添加单独的注释。我当前的代码遍历每个选定的
风险
评估
,并向每个
风险
评估
添加相同的信息。现在我该如何为每一个添加独特的注释。
浏览 31
提问于2020-02-11
得票数 0
回答已采纳
1
回答
当我们尝试搜索两列-公司名称和
风险
代码时,第3列
评估
的最大值,但我找不到方法
、
您可以参考第一个表
评估
报告,其中A列中的公司名称和B列中的
风险
代码的详细信息以及所有公司的类似
评估
结果都显示在C列中。只需要一个公式来获得结果表列A(公司)和列B(
风险
代码)中提到的键组合的最大
评估
评级。第二个表-结果表,在手动检查每列中的详细信息后,结果将手动显示在此表中,这很难做到,并且无法获得正确的结果,以及在单个单元格中有太多数据,因为我们有100个公司名称和1000个
风险
代码和
评估
结果。有没有办法在第二个表中找到每个公司的最大
评估
结果和<
浏览 1
提问于2021-05-08
得票数 0
2
回答
如何
评估
回归
风险
而不看源代码?
我们在上一次复古期间引入了一种新的做法:如果不查看源代码,就很难
评估
回归
风险
;我们的sprint长达三周,即使我们可以查看源代码,也没有足够的时间这样做。在不查看源代码的情况下提供回归
风险
评估
时,是否有任何良好的拇指规则?
浏览 0
提问于2018-07-13
得票数 2
回答已采纳
2
回答
根据输入访问计算日期
、
表由三列组成: 因此,在1年的低
风险
,2年的中等和3年的高
风险
。 我感谢你的帮助和回答。
浏览 1
提问于2018-11-12
得票数 1
1
回答
Webi SAP BO总和取决于两个维度
、
、
我有一个包含以下列的表:我已经通过Year = 2018和Risk = "01“筛选了该表。因此,我只有那一年的信息和
风险
。每个
评估
人员在最终
评估
中的权重根据
风险
和年份而有所不同。我所做的是将
评估
人员的权重除以表中每个权重的总和(权重)。我需要一些东西来计算每年的总金额和
风险
。
浏览 0
提问于2019-11-20
得票数 1
2
回答
如何正确
评估
风险
?
有必要平衡
风险
和成本。需要进行
风险
评估
,以确定预防措施的成本效益。在进行
风险
评估
时应遵循哪些框架? 一个组织如何有效地模拟一个威胁?我想要一个或两个详细的答案,包括概述
风险
评估
通常是如何在大型组织进行。
浏览 0
提问于2012-10-08
得票数 10
回答已采纳
2
回答
Azure托管实例::为什么列出扩展存储过程?
、
、
、
、
我正在为Azure管理的实例创建一个安全
评估
。 奇怪..。事实上: 这是假阳性吗?
浏览 8
提问于2021-05-19
得票数 0
回答已采纳
1
回答
在最初的
风险
可能性中,“初始”意味着什么?
我正在根据信息安全
风险
管理指南进行
风险
分析,在
风险
评估
表中有一栏名为“
风险
情景的初始可能性”。
风险
情景的可能性和
风险
情景的初始可能性之间有什么区别?
浏览 0
提问于2022-06-20
得票数 -1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
关于“信息安全风险评估”
污染场地风险评估平台
什么是信息安全风险评估?
CCRC:信息安全风险评估类目
第三:信息安全风险评估
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券