企业安全—风险框架

0x00 前言

风险管理框架是允许组织识别和评估风险,将风险降低到可接受水平的结构化流程

0x01 常见的风险管理框架

1.NIST风险管理框架

NIST的7个框架

  • 准备
  • 分类
  • 选择
  • 实施
  • 评估
  • 授权
  • 检测

2.ISO 27005

  • 设置场景
  • 风险识别
  • 风险估计
  • 风险评价
  • 风险处理
  • 风险接受
  • 风险持续检测和审查
  • 风险沟通

2.1 主要处理风险

  • 缓解
  • 接受
  • 转移
  • 规避

3.OCTAVE

OCTAVE是一种风险评估方法。

  • 组织化试图
  • 组织的技术基础架构
  • 分析风险并且将风险进行排序后指定缓解策略

猜你喜欢

转载自blog.csdn.net/qq_36869808/article/details/129900759
今日推荐