风险管理定义了对特定行动或事件相关风险的审查。风险管理用于信息技术、项目、安全问题和其他一些可能基于定量和定性基础分析风险的活动。风险是每个 IT 项目和商业组织的要素。风险管理应定期出现并更新,以识别新的潜在威胁。战略风险管理有助于最大限度地减少未来风险的概率和损害。风险管理包括以下步骤:识别风险 - 第一步是……阅读更多
信息安全的主要技术领域通常由原始 CIA 定义,包括机密性、完整性和身份验证或可用性。机密性定义了数据不能由未经授权的方创建。维护访问控制不仅定义了用户只能创建他们被指定访问的那些资源和服务,而且还定义了他们不会被拒绝他们可以合理预期访问的资源。不可否认性表示发送消息的人不能否认发送了该消息,反之,收到消息的人也不能否认收到了该消息。除了这些技术要素外,概念范围……阅读更多