發布時間:2020-11-01 10:48編輯:融躍教育FRM
FRM考試的內容非常多,想要全面掌握也不是一件容易的事情,Risk Assessment就是其中的知識點之一,那么,FRM考試中Risk Assessment的相關內容是什么?
Risk Assessment是風險評估,在風險事件發生之前或之后(但還沒有結束),該事件給人們的生活、生命、財產等各個方面造成的影響和損失的可能性進行量化評估的工作。
從信息安全的角度來講,風險評估是對信息資產(即某事件或事物所具有的信息集)所面臨的威脅、存在的弱點、造成的影響,以及三者綜合作用所帶來風險的可能性的評估。作為風險管理的基礎,風險評估是組織確定信息安全需求的一個重要途徑,屬于組織信息安全管理體系策劃的過程。
Risk Assessment風險評估過程注意事項:
第一、要確定保護的對象(或者資產)是什么?它的直接和間接價值如何?
第二、資產面臨哪些潛在威脅?導致威脅的問題所在?威脅發生的可能性有多大?
第三、資產中存在哪些弱點可能會被威脅所利用?利用的容易程度又如何?
第四、一旦威脅事件發生,組織會遭受怎樣的損失或者面臨怎樣的負面影響?
第五、組織應該采取怎樣的安全措施才能將風險帶來的損失降低到最低程度?
解決以上問題的過程,就是風險評估的過程。
進行風險評估時,有幾個對應關系必須考慮:
每項資產可能面臨多種威脅
威脅源(威脅代理)可能不止一個
每種威脅可能利用一個或多個弱點
今天的分享就到這里,如果對2021年FRM備考、報名、課程需求、資料等還有需要或不清楚的問題添加老師微信rongyuejiaoyu。
熱門文章推薦
打開微信掃一掃
添加FRM講師
課程咨詢熱線
400-963-0708
微信掃一掃
還沒有找到合適的FRM課程?趕快聯系學管老師,讓老師馬上聯系您! 試聽FRM培訓課程 ,高通過省時省心!