安全评监(Security Assessment)

https://ithelp.ithome.com.tw/upload/images/20210804/201321603XEXm91l20.jpg
-ISO 31000

在 ISO 31000 中,风险评监包括三个步骤:风险识别、风险分析和风险评监;威胁是一种带来负面影响的风险。在 NIST 的世界中,风险评监和风险分析是同义词。但是,它们具有相同的性质,即风险处理和响应遵循风险评监。安全控制是特定的风险处理或缓解风险的响应。
脆弱性是威胁的一个因素。NIST 的通用风险模型具体定义了威胁因素:
https://ithelp.ithome.com.tw/upload/images/20210804/20132160mYjOqAR0cU.jpg
-NIST 通用风险模型 (NIST SP 800-30 R1)

安全评监(Security Assessment)
安全评监可以指安全控制评监(SCA)或资讯安全评监(ISA)。然而,它们有细微的差别。SCA 是 ISA 的一个子集。本题中的安全评监是指安全控制评监。
. 安全控制评监(SCA)的意思是“测试或评监的安全控制,以确定该控制是否正确执行,按预期方式操作的程度,并产生相对於所期望的结果满足用於资讯系统或组织的安全性要求。” (NIST SP 800-53 R4)
. 一种资讯安全评监(ISA)是“确定实体被如何有效评监的过程中(例如,主机,系统,网络,程序,人知的作为评监对象)满足特定安全目标。” (NIST SP 800-115)

参考
. 安全评监

资料来源: Wentz Wu QOTD-20210708
My Blog: https://choson.lifenet.com.tw/


<<:  [ JS个人笔记 ] Hoisting&Scope Chain—DAY4

>>:  Vue 如何在 LocalHost 开发环境时使用 HTTPS

从无到有打造验证码共享的 Line 机器人

想解决的问题 起因是今年七月开 Netflix 开始限制共享家庭方案,认证规则目前没有公开,但会根据...

DAY07 - [CSS+RWD] 导览列

今日文章目录 > - 导览列 > - 练习演示 > - 遇到的问题 > -...

Angular 深入浅出三十天:表单与测试 Day04 - 开始撰写测试之前必须要知道的二三事

在开始撰写测试之前,先带大家来了解一下 Angular 预设使用的测试框架 ─ Karma 。 K...

【Vue】引用 bootstrap 5 不再依赖 JQuery |专案实作

npm 引用 bootstrap $ npm install bootstrap CDN 引用 bo...

Day17 - BST(Delete-Case3)

大家好,我是长风青云。今天是铁人赛第十七天。不知为何自从我离职後,反而每天进入了忙碌的阶段。(听我今...