以一致的方式度量安全风险
netspi.com | 博客 | #risk-management | #security-metrics | #risk-assessment | #security-management | #impact-analysis
摘要
给风险贴标签天然主观,缺乏可比的影响标准。作者建议组织自行划定财务损失、声誉损害、人员伤害等各等级阈值,形成风险矩阵以统一评估口径,并强调风险评估应由 IT、业务等多角色共同参与,提升情境感知与准确性。
- 发布时间
- 收录时间
Skip to content