Wentz的风险模型

Wentz’s Risk Model

Wentz的风险模型 (Wentz’s Risk Model)结合了孔雀模型(Peacock Mode)、洋葱模型(Onion Model)、戒指模型(Rink Model)和中性风险的概念。

  • 风险的中性概念是基於ISO 31000的风险定义,中性风险突显了把握机会避免威胁的商业思维,以及资讯安全的角色不仅是一个必要的业务推动者(enabler),也是一个能创造价值的业务驱动者(driver)
  • 孔雀模型则是依据美国法规(44 U.S.C, Sec 3502)所定义的资讯系统所延伸出来的模型,资讯系统被比喻成一只孔雀。
  • 洋葱模型旨在强调分层防御(layered defense)与纵深防御(defense in depth),以及引入安全控制框架(security control framework)的概念。
  • 戒指模型则是由生NIST一般风险模型所衍生,主要用来定义及明确的表达资讯安全领域的风险。

The Effective CISSP: Security and Risk Management对於资安及风险有更详细的介绍喔!
The Effective CISSP: Security and Risk Management

原始出处: Wentz’s Risk Model


<<:  第 55 天 - 帐号管理 - 新增,简单查看

>>:  [Golang]Channel 特性整理-心智图

Android Studio初学笔记-Day17-ItemTouchHelper

ItemTouchHelper 接续昨天的RecyclerView,今天来让RecyclerView...

打造你专属的仓颉输入法

我是仓颉输入法的使用者,在 windows 10 之前,微软仓颉输入法是可以选择只显示 big5 字...

Windows event 59 sidebyside invalid

工作上遇到了些问题纪录一下 因作业关系,修改了服务中的设定档 服务启动发生错误: 错误14001 使...

[区块链&DAPP介绍 Day13] Solidity 教学 - contracts-2

今天来聊聊关於 contracts 的继承 关於 contracts 其实它是支援多重继承,在这方面...

[Day 25] 杂记 - GL_TRIANGLE_STRIP与GL_TRIANGLE_FAN

各位读者抱歉,今天是很水的一回,因为今天加班,很晚才到家,单纯分享一个之前看到的问题。之前因为时间直...