2016年08月24日

情報セキュリティリスクアセスメント

◆採用情報◆



リスク分析からリスク評価までのプロセスを、情報セキュリティリスクアセスメントといいます。

リスクアセスメントは、リスク特定、リスク分析、リスク評価を行う全体のプロセスです。

リスク特定は、リスクを見つけて認識し、記述します。

リスク分析は、特定したそれぞれのリスクに対し、情報資産に関する脆弱性と脅威を考えます。
リスク分析の手法は、リスクの大きさを金額以外で分析する「定性的リスク分析手法」、金額で分析する「定量的リスク分析」があります。

リスク評価は、分析したリスクに対し、どのように対策を行うかを評価します。

分析結果から、あらかじめ定められた評価基準などでリスクを評価し、対策の優先度をつけていきます。

その他のセキュリティに関する記事

[スタッフブログ]
てんこもり
Buzip
ポイント
制作

各種お問合せ
http://www.ceals.co.jp/contact/contact.html

情報セキュリティリスクアセスメント
◆採用情報◆





タグ :リスク種類

同じカテゴリー(セキュリティ)の記事画像
国家によるサイバー攻撃支援せず「セキュリティ協定」
フィッシングメールに注意を!
APT37 北朝鮮のハッカー集団
「Skygofree」Android新手のスパイウェア
米政府断定 - ランサムウェア「WannaCry」北朝鮮関与
Adobeかたるウイルスメール「お支払いが確認できませんでした」
同じカテゴリー(セキュリティ)の記事
 国家によるサイバー攻撃支援せず「セキュリティ協定」 (2018-04-18 19:00)
 フィッシングメールに注意を! (2018-03-22 17:30)
 APT37 北朝鮮のハッカー集団 (2018-02-22 12:00)
 「Skygofree」Android新手のスパイウェア (2018-01-17 17:00)
 米政府断定 - ランサムウェア「WannaCry」北朝鮮関与 (2017-12-20 17:00)
 Adobeかたるウイルスメール「お支払いが確認できませんでした」 (2017-12-08 15:00)

Posted by てんこもりスタッフ at 23:59│Comments(0)セキュリティ
 
<ご注意>
書き込まれた内容は公開され、ブログの持ち主だけが削除できます。