《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 合適才是最好的,五大IT風險評估框架介紹

合適才是最好的,五大IT風險評估框架介紹

2021-11-12
來源:安全牛
關鍵詞: IT風險評估

  企業組織在選擇IT風險評估框架時,需要遵循“合適才是最好的”的原則,合適的風險評估框架和方法可以幫助其打消IT疑慮。基于用戶反饋,企業組織可以重點關注NIST RMF、OCTAVE、COBIT、TARA和FAIR這五大風險評估框架,每個框架都有其特點和適用的場景。

  NIST RMF

  美國國家標準與技術研究院(簡稱“NIST”)的風險管理框架(簡稱“RMF”),提供了一個將安全、隱私和供應鏈風險管理活動集成到系統開發生命周期中的流程。它可以應用于任何類型的系統或技術,包括物聯網(IoT)和控制系統,以及任何類型的企業組織,無論其規模或部門如何。

  NIST RMF的七個步驟是:

  準備,包括為企業組織管理安全和隱私風險所有準備的必要活動。

  分類,包括分類系統和基于影響分析處理、存儲和傳輸的信息。

  選擇,根據風險評估選擇一組NIST SP 800-53控制來保護系統。

  實施,部署控制系統并記錄它們的部署方式。

  評估,確定控制系統是否到位,是否按預期運行,并產生預期的結果。

  授權,高級管理人員做出基于風險的決定來授權系統運行。

  監控,包括持續監控控制系統的實施和系統風險。

  NIST RMF可以根據企業組織需求進行定制,并應經常評估和更新該框架,許多工具支持該標準。值得注意的一點是,IT專業人員“在部署NIST RMF時要明白,它不是一個自動化工具,而是一個需要嚴格遵守紀律才能正確建模風險的文件化框架。”該框架關聯到一套NIST標準和指南,以支持風險管理計劃的實施,滿足美國聯邦信息安全現代化法案(FISMA)的要求。

  OCTAVE

  OCTAVE(運營關鍵威脅、資產和漏洞評估),由卡內基梅隆大學的計算機應急小組(CERT)開發,是用于識別和管理信息安全風險的框架。它從物理、技術和人力資源的角度來看待安全,可以識別企業組織關鍵任務資產,并發現威脅和漏洞。

  企業組織通過信息資產、威脅和漏洞識別,可以了解哪些信息面臨風險,并設計和部署策略來降低整體風險。不過,OCTAVE部署起來可能比較復雜,而且只能通過定性方法進行量化。目前,有兩個版本的OCTAVE:一個是OCTAVE-S,專為具有扁平層次結構的小型企業組織而設計,是一種簡化方法。另一個是OCTAVE Allegro,適用于大型或結構復雜的企業組織,是一個更全面的框架。OCTAVE允許運營團隊和IT團隊一起協作來解決企業組織的安全需求。

  COBIT

  COBIT(即信息和相關技術的控制目標),來自ISACA(國際信息系統審計協會),是IT管理和治理的框架。它以業務為中心,并為IT管理定義了一組通用流程,每個流程都融合了流程輸入和輸出、關鍵活動、目標、績效度量和基本成熟度模型等因素。一位業內人士表示,“COBIT是解決企業組織信息和技術治理和管理的模型,雖然其主要目的不是專門針對風險,但在整個框架中整合了多種風險實踐,并引用了多個全球公認的風險框架。”

  COBIT是“與 IT 管理流程和政策執行相一致的高級框架,”安全軟件提供商趨勢科技首席網絡安全官、美國特勤局前CISO Ed Cabrera表示,“挑戰在于COBIT成本高昂,并且需要具備很高的知識和技能才能實施。”據ISACA介紹,最新版本COBIT 2019提供了更多實施資源、指導和見解,以及全面的培訓機會。它實施起來會更加靈活,使企業組織能夠通過框架定制其IT治理。

  TARA

  根據網絡安全公司MITRE的定義,TARA(威脅評估和補救分析)是一種工程方法,用于識別和評估網絡安全漏洞并部署對策來緩解它們。TARA是一種在考慮緩解措施的同時確定關鍵風險的實用方法,其獨特之處包括使用目錄存儲的緩解映射方式,為給定的攻擊向量范圍預先選擇可能的對策,以及提供基于風險容忍度的對策。

  該框架是MITRE系統安全工程(SSE)實踐組合的一部分。MITRE方面表示,“TARA評估方法可以被描述為聯合交易研究,其中第一個交易是基于評估的風險識別和排列攻擊向量,第二個交易是基于評估的效用、成本識別和選擇對策。”

  FAIR

  FAIR(信息風險因素分析)是對導致風險的因素及其相互關系進行分類的方法。該框架由 Nationwide Mutual Insurance前首席信息安全官Jack Jones開發,主要為數據丟失事件的頻率和幅度建立準確概率。

  FAIR不是用于企業組織或個人風險評估的方法,但它為企業組織提供一種理解、分析和衡量信息風險的方法。該框架的組成部分包括信息風險分類法、信息風險術語的標準化命名法、建立數據收集標準的方法、風險因素的度量尺度、評估風險的計算引擎以及分析復雜風險情景的模型。

  FAIR是為信息安全和運營風險提供可靠量化模型的少數方法之一,這種務實的風險框架為評估企業組織風險提供了堅實基礎。不過,雖然FAIR提供了威脅、漏洞和風險的全面定義,但是卻沒有很好的記錄,因此難以實施。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久精品一二三区| 在线综合亚洲欧美在线视频| 亚洲人成在线观看| 黄色一区二区在线观看| 国产日韩欧美夫妻视频在线观看| 国产精品国产三级国产普通话蜜臀 | 欧美一区二区视频97| 亚洲免费在线观看| 亚洲资源av| 亚洲欧美国产精品桃花| 亚洲伊人观看| 亚洲欧美一区二区三区久久| 亚洲一线二线三线久久久| 亚洲一区综合| 亚洲欧美视频在线观看| 午夜精品久久久久影视 | 一区二区三区久久久| 99热在这里有精品免费| 日韩视频在线一区二区| 夜色激情一区二区| 一区二区久久久久久| 国产精品入口| 国产女主播一区二区三区| 欧美三区美女| 国产精品久久久久aaaa樱花| 国产精品成人一区二区三区夜夜夜 | 欧美日韩高清在线观看| 欧美日韩精品二区| 国产精品99一区| 国产精品久久久久久模特| 国产精品久久久久久影院8一贰佰| 国产精品三级久久久久久电影| 国产精自产拍久久久久久蜜| 国产亚洲aⅴaaaaaa毛片| 狠狠色丁香久久综合频道| 亚洲成人在线网| 亚洲日本欧美| 一区二区三区色| 欧美亚洲免费电影| 亚洲高清资源综合久久精品| 亚洲精品一区二区三区不| 在线视频你懂得一区| 午夜久久tv| 久久婷婷影院| 欧美精品日韩精品| 国产精品多人| 国产中文一区二区| 亚洲精品一二三| 亚洲欧美视频在线| 91久久精品一区二区别| 亚洲一区二区成人在线观看| 久久精品国产亚洲一区二区三区| 美女视频一区免费观看| 欧美日韩午夜在线视频| 国产精品一区二区三区四区| 在线观看中文字幕亚洲| 99精品欧美一区二区三区综合在线 | 亚洲在线黄色| 最新国产精品拍自在线播放| 亚洲一区精彩视频| 久久亚洲影院| 国产精品草草| 在线色欧美三级视频| 一区二区三区四区国产| 久久精品一级爱片| 亚洲综合精品自拍| 欧美成年人视频网站欧美| 欧美视频在线免费| 黄色小说综合网站| 亚洲一区二区动漫| 亚洲精品一级| 久久精品国产99精品国产亚洲性色| 欧美成人午夜激情| 国产欧美午夜| 99re这里只有精品6| 亚洲承认在线| 午夜在线视频观看日韩17c| 免费不卡视频| 国产欧美在线观看| 一本色道久久综合狠狠躁篇怎么玩| 久久精品久久99精品久久| 亚洲欧美另类在线| 欧美激情一级片一区二区| 国产在线精品一区二区夜色| 亚洲视频久久| 99国内精品久久| 久久综合精品国产一区二区三区| 国产精品毛片在线| 亚洲精品欧美| 亚洲人成亚洲人成在线观看图片| 欧美一级成年大片在线观看| 欧美日韩国产三级| 亚洲成人原创| 亚洲高清激情| 久久国产精品一区二区三区| 欧美性做爰猛烈叫床潮| 91久久精品日日躁夜夜躁欧美| 久久成人一区二区| 欧美伊人精品成人久久综合97| 欧美视频日韩视频在线观看| 最新亚洲视频| 亚洲国产日日夜夜| 久久婷婷国产综合精品青草| 国产日韩精品综合网站| 亚洲天堂成人在线观看| 亚洲视频香蕉人妖| 欧美日韩精品伦理作品在线免费观看| 在线色欧美三级视频| 亚洲大黄网站| 久久乐国产精品| 国产主播一区| 久久精品国产2020观看福利| 欧美综合第一页| 国产精一区二区三区| 亚洲免费视频网站| 亚洲欧美精品伊人久久| 国产精品久久久久久超碰| 一区二区成人精品 | 老司机一区二区| 激情综合色综合久久| 久久精品人人爽| 久久免费视频在线| 国内外成人在线视频| 欧美专区在线观看| 理论片一区二区在线| 一区二区三区在线观看国产| 亚洲大胆人体在线| 免费在线视频一区| 91久久中文| 在线视频一区观看| 国产精品扒开腿做爽爽爽视频| 亚洲视频在线观看网站| 亚洲免费小视频| 国产欧美一区二区色老头| 欧美一二三视频| 久久亚洲二区| 亚洲电影在线免费观看| 日韩亚洲国产精品| 欧美日韩在线直播| 亚洲一区免费| 久久久久久久综合色一本| 在线观看亚洲一区| 在线视频精品| 国产精品乱码人人做人人爱| 午夜在线视频观看日韩17c| 久久夜色精品| 亚洲精品国产精品久久清纯直播 | 亚洲美女电影在线| 亚洲专区在线视频| 国产亚洲精品久久久| 亚洲国产专区| 欧美精品一区二区蜜臀亚洲 | 亚洲精品欧美日韩专区| 欧美日韩岛国| 亚洲欧美日韩国产综合精品二区| 久久精品亚洲热| 亚洲激情视频在线| 亚洲欧美制服另类日韩| 国内精品久久久久久久影视蜜臀 | 狠狠色狠狠色综合日日91app| 亚洲美女尤物影院| 国产精品成人一区二区网站软件 | 久久亚洲一区| 日韩亚洲一区二区| 欧美一区免费| 亚洲国产一区二区三区青草影视| 亚洲一区二区精品在线观看| 国产婷婷97碰碰久久人人蜜臀| 亚洲人成在线播放| 国产精品免费一区二区三区在线观看| 久久av在线| 欧美日韩天堂| 欧美中文字幕在线| 欧美日韩四区| 亚洲高清视频中文字幕| 欧美日韩精品三区| 久久本道综合色狠狠五月| 欧美日本国产精品| 欧美一区二区三区另类| 欧美日韩第一页| 欧美一区二区三区喷汁尤物| 欧美福利视频在线| 午夜精品视频网站| 欧美精品一区二区三区在线播放| 亚洲免费影院| 欧美人成在线视频| 久久精品视频va| 国产精品久久久久久久久久久久久久 | 久久不射网站| 国产精品激情偷乱一区二区∴| 久久激情五月激情| 国产精品国产a级| 亚洲人成人99网站| 国产日韩欧美综合| 亚洲深夜av| 亚洲国产高清aⅴ视频| 久久精品国产一区二区三| 一区二区电影免费在线观看| 欧美福利一区二区三区| 欧美一区二区三区免费观看视频 |