我的提问

特色服务

法律大讲堂

用户中心

如何提高信息安全风险评估效果和效率?

2022-10-08
一、对风险评估的认识过程风险评估的认识可以分为三个阶段:第一阶段——盲目期,在刚刚接触风险评估时,认为这个能够简单、定量的刻画评估信息安全风险的方法非常实用有效,因此在所有项目中都引导和建议客户做风险评估;第二个阶段——质疑期,随着在项目中的应用,逐渐发现了很多实际操作问题,同时也面临客户对于此方法的很多挑战,例如:资产赋值标准、风险计算方法等等,有些问题由于自己认识的不到位也无法给出合理的解释,以致对风险评估工作本身产生了质疑;第三个阶段——探索期,由于风险评估是信息安全的理论基础之一,如果没有前期的风险评估工作成果,则包括信息安全规划、安全工作落实等工作就失去了方向和依据,所以开始结合这些年在工作中遇到的问题和经验,重新对风险评估的意义、价值进行思考,对评估方法重新进行尝试和探索。

相关问答

赵丽、章法...等95位律师接受在线咨询

有问题 立即在线问律师

点击提问 快速获得指导

婚姻/债务/工伤/合同/刑事....最快3分钟内有回应

大家都在问查看更多

相关法律短视频查看更多

相关普法查看更多

看完还不明白?马上在线问一下吧!

点击提问 快速获得指导

网友热门关注

法师兄 专业问答 详情

10963位在线律师最快3分钟内有回复

立即咨询