哪些问题属于信息安全风险,而哪一些问题则不属于信息安全风险?-艾威培训

哪些问题属于信息安全风险,而哪一些问题则不属于信息安全风险?

信息安全风险是指自然(环境)因素或者人为因素利用信息系统漏洞(技术漏洞)、管理(或流程)缺陷,对企业造成危害的潜在事件。包括信息系统的开发、部署、运行(使用)、监控、维护及退出等过程中由于IT操作流程缺陷、系统的业务流程控制缺陷、信息系统脆弱性、操作人员无意/蓄意失误、外部事件等因素直接影响信息系统的安全、可靠、平稳运行,并可能导致业务运营中断乃至欺诈事件等业务操作风险,并间接导致信用、市场、法律、声誉等企业。

信息系统开发时的业务需求分析风险、信息系统项目管理风险等等则不属于信息安全风险。

标签:
考试说明FAQ
你想了解哪项考试呢?
热门培训课程

This site is protected by wp-copyrightpro.com