非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

年度风险评估的老大难问题

摘要

尽管 ISO/IEC 27002、PCI DSS、HIPAA 等框架都要求定期风险评估,许多组织仍不知从何下手。作者梳理了基本流程:划定评估范围、识别威胁(含断电、飓风等非人为因素)、结合已有控制量化影响与发生概率;成熟组织可引入 NIST SP 800-30、OCTAVE 等方法论。
发布时间
收录时间

原文 ↗