版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
電子商務(wù)安全風(fēng)險管理28.1電子商務(wù)安全風(fēng)險管理的演進8.2電子商務(wù)安全風(fēng)險管理流程8.3電子商務(wù)安全風(fēng)險管理的整體策略目錄3引例——匯豐銀行網(wǎng)絡(luò)一天內(nèi)遭萬次攻擊
顧客信心受損
匯豐銀行網(wǎng)絡(luò)所遭受的攻擊引發(fā)了電子商務(wù)時代企業(yè)安全風(fēng)險管理的重視,但是企業(yè)該如何加強安全風(fēng)險管理呢?48.1電子商務(wù)安全風(fēng)險管理的演進8.1.1電子商務(wù)安全管理的發(fā)展歷程事件驅(qū)動時期標(biāo)準(zhǔn)化時期安全風(fēng)險管理時期58.1.2電子商務(wù)安全風(fēng)險管理的現(xiàn)狀企業(yè)已對安全風(fēng)險管理達成共識安全風(fēng)險管理的國際標(biāo)準(zhǔn)和各國規(guī)范逐漸形成并趨于完善利用外部專業(yè)化機構(gòu)進行安全性評估已成為大部分國家的選擇:中國公安部信息安全等級保護評估中心全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會中國信息安全產(chǎn)品測評認證中心上海市信息安全產(chǎn)品測評認證中心上海市信息安全測評認證中心深圳市信息安全測評中心8.1電子商務(wù)安全風(fēng)險管理的演進68.2電子商務(wù)安全風(fēng)險管理流程8.2.1安全風(fēng)險管理中的因素關(guān)系8.2.2風(fēng)險識別分析8.2.3風(fēng)險評估8.2.4風(fēng)險控制和風(fēng)險接受8.2.5監(jiān)控和審計78.2電子商務(wù)安全風(fēng)險管理流程8.2.1安全風(fēng)險管理中的因素關(guān)系安全風(fēng)險管理中各因素之間的聯(lián)系:88.2電子商務(wù)安全風(fēng)險管理流程8.2.1安全風(fēng)險管理中的因素關(guān)系風(fēng)險識別分析階段風(fēng)險評估階段風(fēng)險控制階段98.2電子商務(wù)安全風(fēng)險管理流程8.2.2風(fēng)險識別分析1.風(fēng)險識別的一般步驟信息資產(chǎn)的識別與估價威脅的識別與評估薄弱點評價108.2電子商務(wù)安全風(fēng)險管理流程8.2.2風(fēng)險識別分析2.風(fēng)險識別階段的常用方法風(fēng)險分析調(diào)查表資產(chǎn)風(fēng)險分析調(diào)查表網(wǎng)絡(luò)設(shè)備網(wǎng)絡(luò)設(shè)備有無專人管理?有無專門的網(wǎng)絡(luò)設(shè)備維護制度?網(wǎng)絡(luò)設(shè)備有無備份?……服務(wù)器服務(wù)器有無專門的管理制度?服務(wù)器是否有備份?服務(wù)器內(nèi)容的訪問規(guī)則有否?……數(shù)據(jù)庫數(shù)據(jù)庫的更新頻率是否符合標(biāo)準(zhǔn)數(shù)據(jù)庫內(nèi)容是否備份?企業(yè)是否將全部重要信息都集中保存?…………是否118.2電子商務(wù)安全風(fēng)險管理流程事故樹分析法病毒攻擊服務(wù)中斷設(shè)備毀壞管理缺陷泄密制度漏洞火災(zāi)損失事故聲譽破壞128.2電子商務(wù)安全風(fēng)險管理流程8.2.3風(fēng)險評估風(fēng)險識別工作結(jié)束后,要利用適當(dāng)?shù)娘L(fēng)險測量方法、工具確定風(fēng)險的大小與風(fēng)險等級,這就是風(fēng)險評估過程。根據(jù)風(fēng)險計算的結(jié)果,可以得到資產(chǎn)風(fēng)險評估的相對優(yōu)先順序,將風(fēng)險劃分為不同的等級,風(fēng)險級別高的資產(chǎn)需要優(yōu)先分配資源保護。138.2電子商務(wù)安全風(fēng)險管理流程8.2.4風(fēng)險控制和風(fēng)險接受風(fēng)險評估-風(fēng)險接受過程:風(fēng)險評估過程
安全控制措施選擇
實施安全控制降低風(fēng)險
接受殘余風(fēng)險
148.2電子商務(wù)安全風(fēng)險管理流程8.2.5監(jiān)控和審計
專門的審計評估系統(tǒng)可以起到以下作用:對于已經(jīng)發(fā)生的系統(tǒng)破壞行為提供有力的證據(jù)提供有價值的系統(tǒng)使用日志提供系統(tǒng)運行的統(tǒng)計日志158.3電子商務(wù)安全風(fēng)險管理的整體策略8.3.1安全風(fēng)險管理策略應(yīng)遵循的原則
1.控制論和系統(tǒng)論思想的運用信息方法用信息的觀點,把系統(tǒng)看作是借助于信息的獲取、傳遞、加工、處理而實現(xiàn)其有目的性運動的一種研究方法。反饋方法把一個系統(tǒng)的輸出信息,再引向輸入端,并對信息的再輸出發(fā)生影響的控制方式
2.借鑒其他領(lǐng)域的風(fēng)險管理方法
3.融入企業(yè)整體風(fēng)險管理168.3.2策略的總體框架在安全風(fēng)險管理策略系統(tǒng)中技術(shù)和管理手段的無縫集
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024版專柜裝修工程合同
- 二零二五年度跨境電商平臺運營與推廣服務(wù)合同2篇
- 2025年度玻璃隔斷安裝工程合同糾紛處理與爭議解決合同2篇
- 二零二五版二手房買賣合同范本(含按揭貸款及裝修款支付)3篇
- 二零二五版家政服務(wù)人員勞動保障合同范本3篇
- 2024碎石原料交易平臺運營合同
- 中介公司月嫂服務(wù)協(xié)議標(biāo)準(zhǔn)版2024版A版
- 4S店租賃新規(guī):2024版汽車租賃協(xié)議一
- 2024教育培訓(xùn)勞務(wù)承包合同
- 天津工業(yè)職業(yè)學(xué)院《無機化學(xué)(4)》2023-2024學(xué)年第一學(xué)期期末試卷
- (3.10)-心悸急診醫(yī)學(xué)急診醫(yī)學(xué)
- 不動產(chǎn)登記操作規(guī)范解讀
- 蓋洛普Q12解讀和實施完整版
- 2023年Web前端技術(shù)試題
- GB/T 20840.8-2007互感器第8部分:電子式電流互感器
- GB/T 14864-2013實心聚乙烯絕緣柔軟射頻電纜
- 信息學(xué)奧賽-計算機基礎(chǔ)知識(完整版)資料
- 發(fā)煙硫酸(CAS:8014-95-7)理化性質(zhì)及危險特性表
- 數(shù)字信號處理(課件)
- 公路自然災(zāi)害防治對策課件
- 耳鳴中醫(yī)臨床路徑
評論
0/150
提交評論