安全评估与安全管理.ppt
《安全评估与安全管理.ppt》由会员分享,可在线阅读,更多相关《安全评估与安全管理.ppt(76页珍藏版)》请在三一办公上搜索。
1、信息安全讲座,安全评估与安全管理,安全评估与安全管理,安全风险分析安全风险评估方法和实例安全风险控制整体安全策略的设计和部署应急响应处理,一、安全风险分析,风险分析概述风险分析的目的和意义风险分析的原则和标准风险分析方法风险分析要素风险识别,一、风险分析概述,安全以风险形式存在,没有绝对的安全,一、风险分析概述,1.1 信息安全风险安全风险是信息安全问题的表现形式,即由于系统存在的脆弱性,人为或自然的威胁导致安全事件发生的可能性及其造成的影响。风险评估是对各方面风险进行辨识和分析的过程,是对威胁、影响、脆弱性及三者发生的可能性的评估。它是确认安全风险及其大小的过程。,一、风险分析概述,1.2
2、对风险分析的认识 从微观上讲,风险评估是“一种度量信息安状况的方法和工具”,风险评估通过对网络和信息系统潜在风险的识别、分析、评价以及控制和缓解措施等要素,度量网络和信息系统的安全状况。风险评估是风险管理的基础。,一、风险分析概述,1.3 信息安全风险相关要素的关系,二、风险分析的目的和意义,风险评估是解决“最基本安全问题”的基础,信息系统的安全状况到底如何?用风险评估结果描述系统安全状况。是否有统一的建设规范,统一的安全要求?风险评估是制定统一规范,统一要求的基础。什么样的信息安全方案合理,建设到什么程度合适?风险评估是制定方案的重要依据。现有的安全体系能否保证系统的安全?通过风险评估来检验
3、安全体系。,二、风险分析的目的和意义,2.1 风险分析的目的,安全建设必需先“正确认识安全问题;准确了解安全状态”,信息系统安全测评就是对信息系统安全的“度量”,是做好信息安全保障的重要基础。,二、风险分析的目的和意义,2.1 风险分析的目的 风险分析是对信息系统及由其处理、传输和存储的信息的机密性、完整性和可用性等安全属性进行评价的过程。评估资产面临的威胁以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的资产价值来判断安全事件一旦发生对组织造成的影响。评价是否实施和维护了适当的安全措施,鉴别存在的风险以及风险发生的可能性和影响,从而选择可将风险降低到组织可接受级别的安全措施。,二
4、、风险分析的目的和意义,安全评估的目的了解系统,掌握资产,系统业务功能、数据和流程描述用户情况系统结构和配置边界的完整性,二、风险分析的目的和意义,风险评估的目的了解系统安全状况,系统的重要性面临的威胁技术脆弱性和技术措施运行和管理问题风险状况,二、风险分析的目的和意义,风险评估的目的规划域结构,界定边界和责任,二、风险分析的目的和意义,二、风险分析的目的和意义,风险评估的目的建设风险管理体系,二、风险分析的目的和意义,风险管理是指通过风险评估标识系统中的风险、解释风险并实施计划以降低风险至可接受程度的一个持续过程。风险评估是风险管理的一个重要环节,是分析评价信息系统安全状态的重要方法和工具。
5、,二、风险分析的目的和意义,风险评估对信息系统生命周期的支持,支持安全需求分析,安全保护等级确定,项目规划,工程实施,工程验收,分析设计,支持系统架构的安全性分析,评估对安全需求的实现,周期性地确定系统的安全状态,系统报废,运行维护,硬件、软件、数据的处置,三、风险评估原则和标准,保密原则 标准性原则 规范性原则 可控性原则 整体性原则 最小影响原则,三、风险评估原则和标准,中华人民共和国保守国家秘密法(1988年9月5日中华人民共和国主席令第6号公布)中华人民共和国保守国家秘密法实施办法(国家保密局文件 国保发 1990 1 号)计算机信息系统保密管理暂行规定(国家保密局文件 国保发1998
6、 1 号)计算机信息系统安全保护等级划分准则(1999年9月国家技术监督局发布)信息安全风险评估指南国家标准报批稿,四、风险评估过程和方法,风险评估过程(1),硬件软件接口数据和信人员业务功能,(1)系统分析和资产识别,输入,输出,风险评估活动,系统边界系统功能系统和数据 的危险程度系统和数据的敏感程度识别关键资产,系统受攻击的历史信息专业机构和媒体的数据,(2)威胁分析识别,威胁描述,四、风险评估过程和方法,风险评估过程(2),前期风险评估报告系统审计信息系统特性安全需求安全测试结果,(3)脆弱性分析识别,输入,输出,风险评估活动,潜在的脆弱性列表,当前的安全措施计划的安全措施,(4)安全措
7、施分析,当前和计划的安全措施列表,四、风险评估过程和方法,风险评估过程(3),威胁动机威胁能力脆弱性本质当前安全措施,(5)可能性分析,输入,输出,风险评估活动,可能性级别,四、风险评估过程和方法,风险评估过程(4),业务影响分析资产危险性分析数据危险性数据敏感性,(6)影响分析,输入,输出,风险评估活动,影响级别,威胁发生的可能性影响的量级当前和计划的安全措施,(7)风险判定(综合分析),风险和相应的风险等级,四、风险评估过程和方法,风险评估过程(5),(8)安全措施建议,输入,输出,风险评估活动,建议的安全措施,(9)结果报告,风险评估报告,四、风险评估过程和方法,风险评估的基本方法,初级
8、风险分析(Preliminary Risk Analysis)风险评价指数(Risk Assessment Codes)失效模式及影响分析(Failure Mode and Effects Analysis(FMEA/FMECA))基于树的技术(Tree Based Techniques)动态系统技术(Techniques for Dynamic system),四、风险评估过程和方法,风险计算矩阵法矩阵法原理计算示例风险计算相乘法相乘法原理计算实例动态树,四、风险评估过程和方法,矩阵法概念矩阵法适用范围矩阵法构造方式矩阵法特点,四、风险评估过程和方法,Z=f(x,y)。函数f采用矩阵形式表示
9、。以要素x和要素y的取值构建一个二维矩阵,矩阵内m*n个值即为要素Z的取值,四、风险评估过程和方法,矩阵法主要适用于由两个要素值确定一个要素值的情形。在风险值计算中,通常需要对两个要素确定的另一个要素值进行计算,例如由威胁和脆弱性确定安全事件发生可能性值、由资产和脆弱性确定安全事件的损失值等,同时需要整体掌握风险值的确定,因此矩阵法在风险分析中得到广泛采用。,四、风险评估过程和方法,首先需要确定二维计算矩阵,矩阵内各个要素的值根据具体情况和函数递增情况采用数学方法确定,然后将两个元素的值在矩阵中进行比对,行列交叉处即为所确定的计算结果。矩阵的计算需要根据实际情况确定,矩阵内值的计算不一定遵循统
10、一的计算公式,但必须具有统一的增减趋势,即如果是递增函数,Z值应随着x与y的值递增,反之亦然。,四、风险评估过程和方法,矩阵法特点,矩阵法的特点在于通过构造两两要素计算矩阵,可以清晰罗列要素的变化趋势,具备良好灵活性。,四、风险评估过程和方法,矩阵法计算示例(1),资产:共有三个重要资产,资产A1、资产A2和资产A3;资产价值分别是:资产A1=2,资产A2=3,资产A3=5;威胁:资产A1面临两个主要威胁,威胁T1和威胁T2;资产A2面临一个主要威胁,威胁T3;资产A3面临两个主要威胁,威胁T4和T5;威胁发生频率分别是:威胁T1=2,威胁T2=1,威胁T3=2,威胁T4=5,威胁T5=4;,
11、四、风险评估过程和方法,矩阵法计算示例(2),脆弱性:威胁T1可以利用的资产A1存在的两个脆弱性,脆弱性V1和脆弱性V2;威胁T2可以利用的资产A1存在的三个脆弱性,脆弱性V3、脆弱性V4和脆弱性V5;威胁T3可以利用的资产A2存在的两个脆弱性,脆弱性V6和脆弱性V7;威胁T4可以利用的资产A3存在的一个脆弱性,脆弱性V8;威胁T5可以利用的资产A3存在的一个脆弱性,脆弱性V9。脆弱性严重程度分别是:脆弱性V1=2,脆弱性V2=3,脆弱性V3=1,脆弱性V4=4,脆弱性V5=2,脆弱性V6=4,脆弱性V7=2,脆弱性V8=3,脆弱性V9=5。,四、风险评估过程和方法,示例计算过程,风险计算过程
12、(1)计算安全事件发生可能性(2)计算安全事件造成的损失(3)计算风险值(4)结果判定 以下以资产A1面临的威胁T1可以利用的脆弱性V1为例,计算安全风险值。,四、风险评估过程和方法,计算安全事件发生的可能性,(1)构建安全事件发生可能性矩阵;(2)根据威胁发生频率值和脆弱性严重程度值在矩阵中进行对照,确定安全事件发生可能性值;(3)对计算得到的安全风险事件发生可能性进行等级划分。,四、风险评估过程和方法,计算安全事件发生的可能性,四、风险评估过程和方法,计算安全事件的损失,(1)构建安全事件损失矩阵;(2)根据资产价值和脆弱性严重程度值在矩阵中进行对照,确定安全事件损失值;(3)对计算得到的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 评估 安全管理
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-6156980.html