九游官方网页版-九游(中国)

      首  页 九游官方网页版-九游(中国) 中心简介(jiè)   九游官方网页版-九游(中国)  新闻动态  九游官方网页版-九游(中国)   系统测评   九游官方网页版-九游(中国)   产品测(cè)评   九游官方网页版-九游(中国)  人员培训  九游官方网页版-九游(中国)   咨询(xún)服务  九游官方网页版-九游(中国)   标准(zhǔn)法规   九游官方网页版-九游(中国)  下载中(zhōng)心   九游官方网页版-九游(中国) 联系我们

信息安全风险评估

 

系(xì)统安全性评估(gū)

 
九游官方网页版-九游(中国)
九游官方网页版-九游(中国)

     信(xìn)息系统九游官方网页版和安全测评遵循以(yǐ)风险评估(gū)为核心、基于信息(xī)系统安全(quán)保障评估的国(guó)家信息系统九游官方网页版和安全测评框架(jià)。信息系统九游官方网页版和安全测评可以依(yī)据国家(jiā)的政(zhèng)策法规等合规性(xìng)要求进行评估,例(lì)如等级保护测评;也可以依据行业(yè)和领域的政策(cè)法规等(děng)合(hé)规性要求进行评(píng)估,例如网银(yín)风险(xiǎn)评估等;也可以结(jié)合上述国家、行业和领(lǐng)域的要(yào)求,根据组织机构自身(shēn)的业(yè)务和安全风险要求(qiú)进行评估,以形成(chéng)可持续改进的信息系(xì)统(tǒng)安全保障能力。评估的(de)目(mù)标都是通过各种评估方法来确(què)定(dìng)组织机构的安全现状与组织机构的安全目(mù)标(biāo)之间的安(ān)全差(chà)距,远离高风(fēng)险、使组织(zhī)机构的风险控制在可接受(shòu)的程(chéng)度(dù)。

九游官方网页版-九游(中国)

 

  九游官方网页版-九游(中国) 信息安全风险评估

    信息安全风险(xiǎn)评估就(jiù)是(shì)从(cóng)风险管理角度,运(yùn)用科(kē)学(xué)的(de)方法和手(shǒu)段,系统地分(fèn)析网(wǎng)络与信息系统所面临的(de)威胁及(jí)其存在的脆弱性,评(píng)估安全(quán)事(shì)件(jiàn)一旦发生可能造成的危害程(chéng)度,提出有针对性的(de)抵御威胁的防护对策和整改措施。并为(wéi)防范和化(huà)解(jiě)信(xìn)息安全风险,或者将(jiāng)风险控制在可接受的水(shuǐ)平,从(cóng)而最大限度地保障(zhàng)网络(luò)和信(xìn)息(xī)安全提(tí)供科学依据。 

 政策支持
- 《关于开展(zhǎn)信息安全风险(xiǎn)评估的若干意见》(国家网络与(yǔ)信息安全(quán)协调小组 2005.12.16)
- 《2006-2020年国家信息化发展战略》 (中办(bàn)发【2006】11号)
- 《国家电子政务工程建设项目管理暂行办(bàn)法》(发展改革委【2007】第55号令(lìng))
- 《关(guān)于加强国家电(diàn)子政务工程建(jiàn)设项目信息(xī)安全风险评估工作的通知》(发改(gǎi)高技(jì)【2008】2071号)
 技术支撑
- GB/T 19715-2005 《信息技术安(ān)全管理指(zhǐ)南》
- GB/T 20984-2007 《信息(xī)安(ān)全风险评估规范》
- GB/T 18336-2008《信息技术安全性评估准则(zé)》
- GB/Z 24364-2009《信息安(ān)全风险管理(lǐ)指南》
- .。。。 。。。

 

九游官方网页版-九游(中国)

吉林(lín)信(xìn)息安(ān)全测评中心 
电话:0431-88595377 传真:0431-88596466  吉ICP备09007960号  mail to:postmaster@itsec.zxcc-8569568.yiyang.jian.ww38.viennacitytours.com
 Copyright2008© 吉(jí)林信息九游官方网页版和安全测评中心