⑧传播病毒:通过网络传播计算机病毒,其破坏性非常高,而且用户很难防范。项目管理者联盟
3.3确定风险和评级club.mypm.net
(1)识别风险。当识别了威胁后,接下来是对那些已经识别的威胁分析相应的后果,以完成风险识别。一个威胁对于一个组织可能会有多种潜在的影响。譬如,一个组织的电子商务系统的中断会影响到它在客户中的声誉及其金融地位。所以通过这个步骤来确保识别出风险的不同后果。项目管理培训
(2)分析风险。最后用定量的方法来评价风险对组织的影响程度。即通过考虑风险的结果对组织的影响程度得出相对风险影响值。随着影响区域的重要程度不同、风险的可能性和发生概率的不同,计算出来的风险值也不同。项目管理者联盟
也就是说,如果对一个组织来说声誉最重要,那么对这个组织的声誉有影响的风险将会得到比较高的数值,而影响其他领域的风险的数值相对比较低。组织通过对这些影响做优先排序,从而确保风险也被优先排序。至此,项目中的信息安全风险被识别、排序和输出,最后为下一步风险管理过程输人信息。club.mypm.net
4 结语转自项目管理者联盟
将信息安全评估应用到IT项目风险管理中扩大了风险管理的内涵,它使项目管理者能更好地管理信息安全风险。同时也带来了许多新的课题,譬如,如何组织管理层和业务部门参与制订信息安全风险计划,如何监控项目中的信息安全风险以及如何让信息安全风险管理与项目整体管理结合得更好。项目管理者联盟 项目管理者联盟
|