Table of Contents
Đánh giá rủi ro là phần quan trọng của mô hình an ninh mạng. giúp các tổ chức ưu tiên các nỗ lực an ninh bằng cách tính toán các mối đe dọa tiềm năng và các yếu tố vulnera.
Hiểu được thành phần nguy hiểm
Điểm rủi ro thường dựa trên ba thành phần chính: khả năng, tác động và dễ bị tổn thương, mỗi thành phần đánh giá một khía cạnh khác nhau của cảnh quan đe dọa.
Tính toán tình trạng giống như trong trường hợp
Sự giống như đặc biệt của châu Phi đo khả năng của một mối đe dọa đang lợi dụng một sự tổn thương, thường được xếp hạng từ 1 đến 5 (thường).
Ảnh hưởng đánh giá
Ảnh hưởng đánh giá thiệt hại tiềm ẩn do một cuộc tấn công thành công, xem xét việc mất dữ liệu, sự gián đoạn hoạt động và tổn hại tiếng tăm.
Đánh giá tính dễ bị đánh giá
Tính dễ bị tổn thương đánh giá sức mạnh của các biện pháp an ninh hiện có. Điểm dễ bị tổn thương cao hơn cho thấy sự phòng thủ yếu hơn. Điểm này được kết hợp với khả năng và tác động để xác định rủi ro tổng thể.
Tính toán số rủi ro cuối cùng
Điểm rủi ro thường được tính bằng một công thức đơn giản:
Riss High = Aslihood x valnerable )
Sau đó, điểm số được phân loại thành mức thấp, trung bình hoặc mức nguy hiểm cao dựa trên ngưỡng đã xác định sẵn. Điều này giúp tổ chức tập trung vào những mối đe dọa quan trọng nhất.