风险处置(风险回应)[Risk Treatment (Risk Response)]

https://ithelp.ithome.com.tw/upload/images/20211210/20132160K6JPw66vDm.jpg
-风险处理(风险应对)
无论我们实施哪种加密方案,都可以降低风险。ISO 27005 使用术语“风险修正”来表达风险缓解的概念。如果我们决定避免风险,用以太网代替无线是避免风险的一个很好的例子。有些人可能会使用“消除”一词来表达避免风险的想法。但是,我不使用“消除”,因为它意味着消除风险。风险转移通常涉及第三方,例如保险公司或外包承包商。
组织或机构(例如 PMI)将风险视为机会(积极影响)或威胁(消极影响)是很常见的。风险从业人员准备风险应对策略或风险处理方案来处理风险。
https://ithelp.ithome.com.tw/upload/images/20211210/20132160hHAULtVuZz.jpg
-什麽是风险?

参考
. ISO 27005 中的风险保留和风险接受
. CISSP 实践问题 – 20201031

资料来源: Wentz Wu QOTD-20210914
My Blog: https://choson.lifenet.com.tw/


<<:  盘点清查与检测扫描 - 资通安全健诊

>>:  GPU程序设计(4) -- 记忆体管理

[Day23] 物件传参考范例

经由昨天我们可以知道,纯值在传递时是透过复制的方式,而物件则是利用传参考的方式,今天就来练习几个关於...

【C#】Creational Patterns Singleton Mode

单例是设计模式的其中一种~ 它让程序在同一时间~ 只会有一个实例化的物件~ 设计的思维很简单~ 就是...

Day 02 环境建置

安装Python 既然是用 Python 编写的框架,那理所当然的应该先建立 Python 的环境对...

成员 25 人:如何安稳地抽走猫躺的软垫

「好企业没有舒适圈;  如果你觉得今天很舒适,也撑不过明天。」 新创公司,总能看清人生百态。 你知道...

Day 25 - 当AI有了常识之後, 超越人类? -GAN(1)

当AI有了常识... 深度学习领域的巨擘,同时也是Facebook的AI研究院长杨立昆(Yann L...