Báo cáo tài liệu vi phạm
Giới thiệu
Kinh doanh - Marketing
Kinh tế quản lý
Biểu mẫu - Văn bản
Tài chính - Ngân hàng
Công nghệ thông tin
Tiếng anh ngoại ngữ
Kĩ thuật công nghệ
Khoa học tự nhiên
Khoa học xã hội
Văn hóa nghệ thuật
Sức khỏe - Y tế
Văn bản luật
Nông Lâm Ngư
Kỹ năng mềm
Luận văn - Báo cáo
Giải trí - Thư giãn
Tài liệu phổ thông
Văn mẫu
THỊ TRƯỜNG NGÀNH HÀNG
NÔNG NGHIỆP, THỰC PHẨM
Gạo
Rau hoa quả
Nông sản khác
Sữa và sản phẩm
Thịt và sản phẩm
Dầu thực vật
Thủy sản
Thức ăn chăn nuôi, vật tư nông nghiệp
CÔNG NGHIỆP
Dệt may
Dược phẩm, Thiết bị y tế
Máy móc, thiết bị, phụ tùng
Nhựa - Hóa chất
Phân bón
Sản phẩm gỗ, Hàng thủ công mỹ nghệ
Sắt, thép
Ô tô và linh kiện
Xăng dầu
DỊCH VỤ
Logistics
Tài chính-Ngân hàng
NGHIÊN CỨU THỊ TRƯỜNG
Hoa Kỳ
Nhật Bản
Trung Quốc
Hàn Quốc
Châu Âu
ASEAN
BẢN TIN
Bản tin Thị trường hàng ngày
Bản tin Thị trường và dự báo tháng
Bản tin Thị trường giá cả vật tư
Tìm
Danh mục
Kinh doanh - Marketing
Kinh tế quản lý
Biểu mẫu - Văn bản
Tài chính - Ngân hàng
Công nghệ thông tin
Tiếng anh ngoại ngữ
Kĩ thuật công nghệ
Khoa học tự nhiên
Khoa học xã hội
Văn hóa nghệ thuật
Y tế sức khỏe
Văn bản luật
Nông lâm ngư
Kĩ năng mềm
Luận văn - Báo cáo
Giải trí - Thư giãn
Tài liệu phổ thông
Văn mẫu
NGÀNH HÀNG
NÔNG NGHIỆP, THỰC PHẨM
Gạo
Rau hoa quả
Nông sản khác
Sữa và sản phẩm
Thịt và sản phẩm
Dầu thực vật
Thủy sản
Thức ăn chăn nuôi, vật tư nông nghiệp
CÔNG NGHIỆP
Dệt may
Dược phẩm, Thiết bị y tế
Máy móc, thiết bị, phụ tùng
Nhựa - Hóa chất
Phân bón
Sản phẩm gỗ, Hàng thủ công mỹ nghệ
Sắt, thép
Ô tô và linh kiện
Xăng dầu
DỊCH VỤ
Logistics
Tài chính-Ngân hàng
NGHIÊN CỨU THỊ TRƯỜNG
Hoa Kỳ
Nhật Bản
Trung Quốc
Hàn Quốc
Châu Âu
ASEAN
BẢN TIN
Bản tin Thị trường hàng ngày
Bản tin Thị trường và dự báo tháng
Bản tin Thị trường giá cả vật tư
Thông tin
Tài liệu Xanh là gì
Điều khoản sử dụng
Chính sách bảo mật
0
Trang chủ
Công Nghệ Thông Tin
Chứng chỉ quốc tế
Lecture Note Professional practices in information technology - Lecture No. 31: Risk Management
Đang chuẩn bị liên kết để tải về tài liệu:
Lecture Note Professional practices in information technology - Lecture No. 31: Risk Management
Gia Kiệt
88
5
docx
Không đóng trình duyệt đến khi xuất hiện nút TẢI XUỐNG
Tải xuống
After studying this chapter you will be able to understand: Information security departments are created primarily to manage IT risk; managing risk is one of the key responsibilities of every manager within the organization; in any well-developed risk management program, two formal processes are at work; Risk identification and assessment, risk control. | Professional Practices in Information Technology HandBook COMSATS Institute of Information Technology (Virtual Campus) Islamabad, Pakistan Lecture 31 Risk Management 32.1 Threat Identification Vulnerability Assessment Begin to review every information asset for each threat This review leads to the creation of a list of vulnerabilities that remain potential risks to the organization – Vulnerabilities are specific avenues that threat agents can exploit to attack an information asset At the end of the risk identification process, a list of assets and their vulnerabilities has been developed Figure 32.1 Threat Identification This list serves as the starting point for the next step in the risk management process - risk assessment Figure 32.2 Threat Identification 32.2 The TVA Worksheet At the end of the risk identification process, a list of assets and their vulnerabilities has been developed. Another list prioritizes threats facing the organization based on the weighted table discussed earlier. These lists can be combined into a single worksheet. Figure 32.3: The TVA Worksheet Introduction to Risk Assessment The goal is to create a method to evaluate the relative risk of each listed vulnerability Figure 32.4: Introduction to Risk Assessment Likelihood The overall rating of the probability that a specific vulnerability will be exploited – Often using numerical value on a defined scale (such as 0.1 – 1.0) Using the information documented during the risk identification process, you can assign weighted scores based on the value of each information asset, i.e. 1-100, low-med-high, etc Assessing Potential Loss Questions to ask when assessing potential loss – Which threats present a danger to this organization’s assets in the given environment? – Which threats represent the most danger to the organization’s information? – How much would it cost to recover from a successful attack? Questions to ask when assessing potential loss (cont’d.) – Which threats would require the greatest expenditure to prevent? – Which of the aforementioned questions is the most important to the protection of information from threats within this organization? Percentage of Risk Mitigated by Current Controls If vulnerability is fully managed by an existing control, it can be set aside. If it is partially controlled, estimate what percentage of the vulnerability has been controlled. Uncertainty It is not possible to know everything about each vulnerability. The degree to which a current control can reduce risk is also subject to estimation error. Uncertainty is an estimate made by the manager using judgment and experience. Professional Practices in Information Technology CSC 110
TÀI LIỆU LIÊN QUAN
Lecture Note Professional practices in information technology - Lecture No. 3: Professional Ethics & Codes of Conduct
Lecture Note Professional practices in information technology - Lecture No. 4: Professional ethics & codes of conduct
Lecture Note Professional practices in information technology - Lecture No. 6: Cyberethics
Lecture Note Professional practices in infrmation technology - Lecture No. 5: Cyberethics
Lecture Note Professional practices in information technology - Lecture No. 7: Ethical and Social Issues in Information Systems
Lecture Note Professional practices in information technology - Lecture No. 8: Ethical and Social Issues in Information Systems (Continued)
Lecture Note Professional practices in information technology - Lecture No. 10: Social Media and its Impacts on Society
Lecture Note Professional practices in information technology - Lecture No. 11: Social Media and its Impacts on Society (Continues)
Lecture Note Professional practices in information technology - Lecture No. 12: Social Media and its Impacts on Society (Continues)
Lecture Note Professional practices in information technology - Lecture No. 13: Ethics and Social Media
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.