rion Asset Value Evaluation Template,IAVET”以及“信息資產(chǎn)弱點(diǎn)評(píng)估表Informarion Asset Vulnerability & threat Evaluation Template,IAVET”這兩項(xiàng)目工具,由企業(yè)參與評(píng)估而決定,這兩項(xiàng)工具是以資產(chǎn)價(jià)值的理論,弱點(diǎn)權(quán)值理論以及威脅權(quán)值的理論等三個(gè)理論做出來(lái)的。
---第二個(gè)部分是資產(chǎn)價(jià)值重大性以及損失實(shí)現(xiàn)的可能性,這兩個(gè)數(shù)值是以公式計(jì)算出來(lái)的。
---第三個(gè)部分是風(fēng)險(xiǎn)水平重大性門(mén)檻,是依據(jù)會(huì)計(jì)原則中或有損失及會(huì)計(jì)確認(rèn)的重大性處理原則決定。
目前作者以質(zhì)化方式劃分重大性等級(jí),在信息資產(chǎn)價(jià)值部分,C、I、A三項(xiàng)指標(biāo)中,至少有兩項(xiàng)重大性為高,且另一項(xiàng)重大性為中等以上者(相加之值為8或9者),叛定其整體價(jià)值為高,而C、I、A三項(xiàng)指標(biāo)中,至少有兩項(xiàng)重大性為低,且加一項(xiàng)重大性為中等以下者(相加之值為3或4者),叛定其整體價(jià)值為低,至于C、I、A三項(xiàng)指標(biāo)的數(shù)值不屬于其他二者(相加之值為5、6、7者),叛定其整體價(jià)值為中。
就風(fēng)險(xiǎn)可能性部分,威脅與弱點(diǎn)兩個(gè)項(xiàng)目中至少有一項(xiàng)其可能性為高,且另一項(xiàng)之可能性為中等以上者(相乘之值為6或9者),判斷其風(fēng)險(xiǎn)可能性為高。威脅與弱點(diǎn)兩個(gè)項(xiàng)目中至少有一項(xiàng)其可能性為低,且另一項(xiàng)這可能性為中等以下者(相乘之值為1或2者),判斷其風(fēng)險(xiǎn)可能性為低,至于威脅與弱點(diǎn)相乘之?dāng)?shù)值不屬于以上二者,判斷其風(fēng)險(xiǎn)可能性為中。
項(xiàng)目經(jīng)理勝任力免費(fèi)測(cè)評(píng)PMQ上線(xiàn)啦!快來(lái)測(cè)測(cè)你排多少名吧~
http://opto-elec.com.cn/pmqhd/index.html