谨防风险评估的风险 |
| |
引用本文: | 辛耀中.谨防风险评估的风险[J].中国计算机用户,2004(25):U014-U014. |
| |
作者姓名: | 辛耀中 |
| |
作者单位: | 国家电力公司通信调度中心 总工程师 |
| |
摘 要: | 风险评估的风险 电力系统在开展信息系统安全评估的初期阶段,出现过一些问题。有的用户单位没有与评估厂家签定保密协议,评估厂家拿着评估报告到处进行宣传,甚至有的IP地址还在上面,安全风险评估反而造成新的风险,即所谓“评估的风险”。 有的单位在进行安全风险评估过程中,造成应用系统停机,影响正常业务。主要是对在线系统进行漏洞扫描引起的。
|
关 键 词: | 风险评估 信息安全 策略文档分析 审计 漏洞扫描 威胁分析 资产统计 |
本文献已被 CNKI 维普 等数据库收录! |
|