# §16.1_风险评估工作基本过程

LLMS index: [llms.txt](/wikis/llms.txt)

---

### 网络安全风险评估概述
![](/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/3c99b6c235ea89fd117c09db2c04e258_MD5.png)

资产、威胁、脆弱性、安全措施、风险……

### 网络安全风险评估工作基本过程
![](/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/f364df2a870fa1a72ac59dd8a24f5780_MD5.png)

范围必须先确定好，否则可能面临需求的无限扩大。

#### 评估准备、资产识别
![](/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/b5c81a647983a7885a72df2faead3ded_MD5.png)

👆保密性赋值

价值不是资产的实际售价，而是遭受保密性、完整性和可用性损害之后对信息系统造成的损失。

![](/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/d1533b34ecd258bc2503b8f7bd5f2abd_MD5.png)

评估准备后资产识别，

#### 威胁识别
然后是威胁识别-自然威胁和人为威胁。

![](/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/d0951b1a46b20019904d24667246e36c_MD5.png)

![](/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/c6ed4522880c4618b978cb106242a3a7_MD5.png)

![](/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/847024a953514b2ed7759f88a1af00c7_MD5.png)

非法访问 读 破坏机密性  写 破坏完整性

拒绝服务 破坏可用性

欺骗 破坏可控性

![](/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/7ab3aea2fd47c1d8c60f0b352d570773_MD5.png)

#### 脆弱性识别
脆弱性识别 以资产为核心

![](/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/2bbf457a179d16d785a8b36750451282_MD5.png)

![](/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/1b24074e8a8b6b009942cbe08cdbec37_MD5.png)

#### 已有网络安全措施分析
![](/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/1714b12c4b6001d5217ddc2c2567efa1_MD5.png)

#### 网络安全风险分析
![](/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/03fbe515e1a8132ee606098215c75744_MD5.png)

定性  低、中、高危

定量 12345分

![](/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/acaf048b2498ec4179dfb45a4469c523_MD5.png)、![](/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/8f09744fc32da3da4e5dc6ddcd453473_MD5.png)

#### 风险处置与管理
![](/wikis/_resources/%C2%A716.1_%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0%E5%B7%A5%E4%BD%9C%E5%9F%BA%E6%9C%AC%E8%BF%87%E7%A8%8B/05bf11a93513be38183d522eb4d2192f_MD5.png)

**安全风险管理的控制措施，背等保的内容就行。**

**制订安全策略建立安全组织（团队）、资产分类、加强人员管理、保证物理和环境安全、加强通信安全运行、采取访问控制机制、进行安全系统开发与维护、保证业务持续运行、遵守法律法规、安全目标一致性检查。**

安全管理制度

安全管理人员

安全管理机构

安全运维管理

安全建设管理
