**网安资产识
不工具工作内容:
识不信息资产,进行合理分类;
确定每类信息资产的
平安需求;为每类信息资产的重要性赋值。
评估日志:
信息资产赋值
定义:资产识不登记表**网安威胁识不工具工作内容:
威胁识不;威胁分类
;威胁赋值;
构建威胁场景
评估日志:
威胁来源值定义:
威胁妨碍程度赋值
定义计算公式识
不:t=+T=INT威胁来源值Ts
妨碍程度值Ti
综合威胁值t
威胁统计
记录工具威胁人员访谈记录
工具威胁工具检测记录
工具潜在威胁分析记录
工具**网安脆弱性识不工具工作内容:
脆弱性识不;识不结果整理与展示
;脆弱性赋值
;评估日志:
脆弱性分类表:
脆弱性分级
定义:脆弱性评分标准:
脆弱性值计算公式定义:
V=INT{(环境度量值
×3/10
+0.5)}
脆弱性与威胁映射
定义脆弱性检查工具
**网安平安措施识不工具工作内容:
技术操纵措施的识
不与确认;治理和操作操纵措施的识
不与确认;评估日志:
**网安平安措施审计工具**网安风险分析
工具评估日志:
全然算法定义:
=A×A=资产价值
=综合威胁来源和
妨碍程度后的最终威胁值
V=脆弱性值
=已有操纵措施针 ...
附件列表