用户名 密码 联盟服务 关于我们 联系方式 收藏本站
返回网站首页 PgMP认证,美国项目管理协会高端项目管理认证!大型项目与项目群管理Program Management全球权威认证


网站登录:会员 企业 专家 服务商
企业服务:PMP培训  内训课 公开课
工 具 箱:发表文章 提问题 发案例
首页动态 | 文库 | 下载 | 书架 | 访谈 | 专栏 | 专题 | 人才 | 培训 | 软件 | PMC 互动:活动 | 案例 | 问答 | 论坛 | 博客 | 圈子 
应用:基础工程软件制造活动研发  认证:PMPNPDPACPPgMPIPMPP2ISPMPIMCP建造师MPM  特色:热点奖项

PMI-ACP®认证

适合敏捷开发项目
敏捷项目管理最佳实践

网络课程

PMI-PBA®认证

重视项目商业分析
商业价值与需求分析能力

网络课程

NPDP®认证

产品管理国际认证
全球产品管理最佳实践

网络课

PMP®认证

单项目管理经典指南
年轻项目经理首选

北京 | 直播 | 录播

PgMP®认证

大型复杂项目全球标准
定位高级项目管理层

网络班

PfMP®认证

链接战略与项目
实现组织资源投资回报

全球直播

软考项目管理

信息系统项目管理师
系统集成项目管理工程师

计划 | 报名 | 经验

敏捷项目管理ACP认证培训
国际产品经理NPDP认证

信息系统项目信息安全风险评估研究

作者:佚名   提交人:项目管理者联盟[项目管理者联盟]   属性:提交人转载   发布时间:2014/6/6   点击:5420   【收藏本文

  (2)建立风险量化标准。建立风险量化标准是确立来自组织内部对于项目和信息系统的安全需求,这种需求将成为评估风险给组织的任务和商业目标带来的影响的驱动因素。这些驱动因素体会体现在一系列风险量化标准里而作为评估规划的重要成果。training.mypm.net

  风险量化标准是一系列定量的量化方法。它参考了那些对已经发生了的风险的影响进行评价的结果,继而成为整个风险评估的基础。使用一致的量化标准能确保在多个信息资产和操作部门之间同样一致地执行制订的风险应对计划。项目管理论坛

  除了评估在某特定区域内的影响程度,组织还必须识别出哪些区域对于它的任务和商业目标最为重要。譬如,一些组织会更重视有可能给他们与客户的关系带来影响的风险,而相比之下对影响相关法规符合性的风险就不如前者重要。项目管理者联盟

  所以对有可能被风险影响的区域设定优先级也是在评估规划里必须执行的。当项目风险管理中的风险管理规划完成后,产生了项目的风险管理计划。接着就可以启动风险评估过程。评估过程即通过一个正式的流程来确定项目中组织面临的风险并确定其优先级。pmp.mypm.net

  并且将评估风险阶段细分为以下三个步骤:bbs.mypm.net

  (l)评估规划:为成功的风险评估建立基础。项目管理者联盟

  (2)数据收集和处理:通过研讨会讨论收集到的风项目管理培训

  3.2数据收集和处理club.mypm.net

  (l)建立信息资产配置文件。评估过程关注的是组织的信息资产,所以在这一步开始建立资产配置文件。一个配置文件代表了一个信息资产,它描述了资产区别于其他资产的特征、品质、特性和对它的赋值。blog.mypm.net

  这个创建配置文件的过程确保了每一个资产都有清晰而且一致的描述来明确它的边界,并且充分定义了有关安全的需求。每一个资产的配置文件生成一张表单,它将成为后续步骤中定义威胁和风险的基础。项目经理博客

  (2)识别信息资产容器。信息资产被存储、传输和处理的地点称之为容器。信息资产不仅会存在于组织边界范围内,它也时常存在于不受组织直接控制的容器内。任何对于容器的风险会被存在于其中的信息资产继承下来。项目管理者联盟

  譬如,许多组织向服务提供商外包它们部分的IT基础设施,服务提供商管理和维护着含有这个组织信息资产的容器。如果服务提供商不了解它们管理的容器内所存储、传输和处理的信息资产来自组织的安全需求,那些用来保护信息资产的控制手段则有可能会不足,导致将资产暴露在风险面前。项目管理者联盟

  这个问题在有些情况下会变得更显著,譬如服务提供商在不通知资产所有者的情况下将服务(如数据存储业务)签署给另外的服务商。因此,为了获取完整的信息资产风险配置文件,组织必须识别出所有信息资产被存储、传输和处理的地点即信息资产容器,blog.mypm.net

  而不论这些容器是在组织的直接控制或间接控制之下。识别出所有内部的和外部的信息资产容器,然后将信息资产关联到它所在的容器中并列表输出。项目管理者联盟

  (3)识别关注区域。开始通过头脑风暴来识别风险,头脑风暴的目的是找出任何可能威胁组织信息资产的条件或情况。这些被识别出来的现实世界中的场景就被视做是关注区域,它们可以代表威胁以及相对应的不良后果。项目管理者联盟

  针对关注区域的讨论可以帮助人们找出那些只对某一组织来说是威胁的风险。必须注意的是,识别关注区域的目的不是去完成一个完整的对信息资产可能的威胁场景列表,而是快速地记录那些在头脑风暴中最先跳出的可能威胁组织信息资产的条件和情况。www.mypm.net

  (4)识别威胁场景。识别出来的关注区域在这里被展开。展开的关注区域包含每一个威胁的具体内容,称之为威胁场景。但是这些从关注区域发展而来的威胁的集合还不足以为一个组织的信息资产所可能面临的威胁提供一个周全的考虑。因此必须通过进一步分析威胁场景来考虑更广范围的附加风险。项目管理者联盟

  主要的信息安全威胁有8种。项目管理者联盟

  ①窃取:非法用户通过数据窃听的手段获得敏感信息;项目管理者联盟

  ②截取:非法用户首先获得信息,再将此信息发送给真正的接收者;项目管理者联盟

  ③伪黔顶具薰理燕难造:将伪造的信息发送给接收者;pmp.mypm.net

  ④篡改:非法用户对合法用户之间的通讯信息进行修改,再发送给接收者;blog.mypm.net

  ⑤拒绝服务攻击:攻击服务系统,造成系统瘫痪,阻止合法用户获得服务;www.mypm.net

  ⑥行为否认:合法用户否认已经发生的行为;项目管理者联盟

  ⑦非授权访问:未经系统授权而使用网络或计算机资源;项目管理者联盟文章


<<上一页 1 2 3 下一页>>
项目管理者联盟PMP认证中心
[相关文章] [网友互动]
·项目管理小白必须掌握的几个会计. (2576)项目管理者联盟12-20
·3分钟掌握项目管理49个过程 (4483)项目管理者联盟11-16
·5A学员任乃峰:项目集管理PgMP解. (2543)项目管理者联盟09-25
·项目管理专家热议“PMI新版人才三 (3892)项目管理评论杂.09-02
·项目管理与治理到底是什么关系? (2538)项目管理者联盟08-30
·做好项目管理,必备且好用的几个. (4218)项目管理者联盟08-22
·丁荣贵教授谈项目管理的知行合一 (3430)项目管理评论杂.08-16
·市政工程项目管理的现状及解决措. (2200)项目管理者联盟08-15

07-25[帖子] 告别无效催活,项目管理工具3招破解协作 (183)
07-14[帖子] 第十二期项目管理专题沙龙圆满落幕,聚. (225)
06-17[帖子] 易趋项目管理平台:聚焦IT/数字化/企业. (340)
06-16[帖子] 摆脱项目管理“变”局:学会借力项目管. (264)
06-16[帖子] 中小企业怎么选择合适的项目管理软件? (346)
05-28[帖子] PMO价值重构:从项目管理“交付机器”到 (287)
05-20[帖子] 家电行业数字化实践案例 易趋携手某知名 (382)
05-19[帖子] 易趋携手奥特科技,联合搭建企业级项目. (584)
[发表评论]
本站热点
· 华师大CTO学院:科创生态建设与创新项
·宏发电声江玫瑰谈PgMP:“下好一盘棋”
·PgMP:交付能力与创造未来的项目管理方
·开放讲座|《项目组合管理与PfMP认证》
·开放讲座|项目组合管理与PfMP认证
·开放讲座|PgMP:项目管理思维与方法论
·开放讲座|《项目组合管理与PfMP认证》
·网络讲座|《项目组合管理与个人职业发展》
·开放讲座|《项目组合管理与PfMP认证》
栏目说明
    《文库》栏目为项目管理者联盟网站核心栏目,收录了十大行业项目管理文章5000余篇,囊括了项目管理五个阶段、九个知识领域的相关文章,是广大项目管理爱好者学习的知识库,欢迎大家发表原创文章、转贴文章,或直接发给编辑。须联盟会员且登陆后才能发表文章。
敏捷项目管理ACP培训
项目管理活动
活动QQ群:531390275
免费积累PDU,仅500人

2022年项目管理活动计划
2021活动精彩回顾
原创排行榜
 项目管理评论杂志 311 高扬 106
 乔东 100 项目管理 84
 高国伟 61 人月神话 60
 张为 59 郭致星 52
 蒋昕炜 46 肖杨 38
 曾伟强 37 潘德有 36
搜索文章
关键词:
行  业:
团 队   成 本   风 险   进 度
沟 通   采 购   质 量   合 同
更多>> 专题集锦

企业项目化管理

PMO实践与应用

如何处理项目客户关系

更多:
经理访谈
更多:
个人专栏

王树文

赵春明

高国伟

更多:
项目管理者联盟特刊
联盟特刊是对网站会员发行的内部刊物,刊物内容包括:案例及分析等,得到了会员好评。
电子期刊:
特刊下载:
2017合刊  2016合刊  2015合刊 
2014合刊  2010合刊  2009合刊 
2008合刊  2004合刊  2005合刊 
2006合刊  2007合刊       
施工企业管理
《施工企业管理》创刊于1986年1月,中国施工企业管理协会主办,是反映施工企业管理杂志。
浏览往期:
建造师杂志
《建造师》杂志由清华国际工程项目管理研究院主办,是中国面向建设企业管理人的高端杂志。
浏览往期:
更多>> 推荐文章
09-02·项目集管理:构想一种不同.
08-17·项目经理“催活儿”的正确.
08-17·建筑工程项目管理中施工现.
08-17·进阶项目经理必备的复盘方.
08-17·项目管理协会PMI发布新人才
08-17·互联网大厂项目经理面试的.
08-17·项目经理要如何提高自己的.
08-17·管理改进中几个确实有用的.
08-17·项目经理提升职场能力的20.
06-14·项目经理搭建团队,需要看.
06-14·5A学员董雏:PMP取证重要,
06-14·成功管理能源项目的技巧和.
06-14·拥抱敏捷—计划发布与冲刺
06-14·从PMP到PgMP :不畏浮云遮.
06-14·这30+项目管理工具,优秀项
06-14·深度剖析项目管理五大痛点.
关于联盟 | VIP会员 | 培训服务 | PMP认证 | PgMP认证 | 刊物出版 | 沙龙会议 | 人才服务 | 广告投放 | 联系我们 | 友情链接

项目管理者联盟 版权所有 | 京ICP备10055250号-11 | 京公网安备 11010202009440号

如转载本站文章,必须于文章开头处注明转自“项目管理者联盟”,并注明原作者
PMI,Project Management Professional, OPM3, PMBOK, PMP,PgMP,PfMP,PMI-ACP,PMI-PBA
and the PMI Registered Education Provider logo are registered trademarks of the Project Management Institute, Inc.