1、风险评估的准备一般从资产识别,威胁识别和脆弱性识别三个方面开始进行。

3、如果无法承受,需要考虑制定和实施风险处理计划并对残余的风险进行进一步评估。

5、安全评估中,对系统架构的评估是很重要的一个环节,需要对安全域和边界进行清除的摸查。

7、通过安全基线的核查,可以规避和降低短板效应,通过技术手段避免低级隐患。

时间:2024-10-13 20:40:53
1、风险评估的准备一般从资产识别,威胁识别和脆弱性识别三个方面开始进行。
3、如果无法承受,需要考虑制定和实施风险处理计划并对残余的风险进行进一步评估。
5、安全评估中,对系统架构的评估是很重要的一个环节,需要对安全域和边界进行清除的摸查。
7、通过安全基线的核查,可以规避和降低短板效应,通过技术手段避免低级隐患。