发布时间:2021-11-01 10:48编辑:融跃教育FRM
FRM考试的内容非常多,想要全面掌握也不是一件容易的事情,Risk Assessment就是其中的知识点之一,那么,FRM考试中Risk Assessment的相关内容是什么?
Risk Assessment是风险评估,在风险事件发生之前或之后(但还没有结束),该事件给人们的生活、生命、财产等各个方面造成的影响和损失的可能性进行量化评估的工作。》》2021年新版FRM一二级内部资料免费领取!【精华版】
从信息安全的角度来讲,风险评估是对信息资产(即某事件或事物所具有的信息集)所面临的威胁、存在的弱点、造成的影响,以及三者综合作用所带来风险的可能性的评估。作为风险管理的基础,风险评估是组织确定信息安全需求的一个重要途径,属于组织信息安全管理体系策划的过程。
Risk Assessment风险评估过程注意事项:
第一、要确定保护的对象(或者资产)是什么?它的直接和间接价值如何?
第二、资产面临哪些潜在威胁?导致威胁的问题所在?威胁发生的可能性有多大?
第三、资产中存在哪些弱点可能会被威胁所利用?利用的容易程度又如何?
第四、一旦威胁事件发生,组织会遭受怎样的损失或者面临怎样的负面影响?
第五、组织应该采取怎样的安全措施才能将风险带来的损失降低到最低程度?
解决以上问题的过程,就是风险评估的过程。
进行风险评估时,有几个对应关系必须考虑:
每项资产可能面临多种威胁
威胁源(威胁代理)可能不止一个
每种威胁可能利用一个或多个弱点
今天的分享就到这里,如果对2021年FRM备考、报名、课程需求、资料等还有需要或不清楚的问题添加老师微信rongyuejiaoyu。
热门文章推荐
打开微信扫一扫
添加FRM讲师
课程咨询热线
400-963-0708
微信扫一扫
还没有找到合适的FRM课程?赶快联系学管老师,让老师马上联系您! 试听FRM培训课程 ,高通过省时省心!