2、资产识别--资产赋值

 

 

对资产赋值,应考虑机密性、完整性、可用性三大属性,且主观性判断占较大因素。

1、机密性赋值

赋值标识定义
5 很高 包含组织最重要的秘密,对组织根本利益有决定性的影响,如果泄露,会造成灾难性的损害
4 含重要秘密,泄露会使组织安全和利益遭受严重损害
3 中等 一般性密码
2 在公司内部或部门之间流传的信息,被泄露。
1 很低 可对社会公开的信息

2、完整性赋值

赋值标识定义
5 很高 未经授权的修改或破坏,会对组织造成重大影响,对业务冲击较大,造成严重的业务终断,损失难以弥补
4 未经授权的修改或破坏,会对组织造成重大影响,对业务冲击严重,损失较难弥补
3 中等 未经授权的修改或破坏,会对组织造成影响,对业务冲击明显,但损失可以弥补
2 未经授权的修改或破坏,会对组织造成轻微影响,对业务冲击轻微,损失容易弥补
1 很低 未经授权的修改或破坏,会对组织可以忽略,对业务冲击可以互联

3、可用性赋值

赋值标识定义
5 很高 可用度达到年度99.9%以上,或系统不允许中断
4 可用度达到年度90%以上,或系统允许中断时间小于10分钟
3 中等 可用度达到年度70%以上,或系统允许中断时间小于30分钟
2 可用度达到年度25%以上,或系统允许中断时间小于60分钟
1 很低 在正常工作时间低于25%

4、资产重要性登记

综合评定:

(1)、可根据机密性、完整性、可用性最重要的一个属性的赋值作为资产的最终赋值结果

(2)、也可根据机密性、完整性、可用性的不同等级对其赋值进行加权计算,得到最终结果。加权方法,可根据组织的业务特点确定。

等级标识描述
5 很高 非常重要,安全属性破坏后可能对组织造成严重损失
4 重要,安全属性破坏后可能对组织造成比较严重的损失
3 比较重要,安全属性破坏后可能对组织造成中等程度损失。
2 不太重要,安全属性破坏后可能对组织造成较低损失
1 很低 不重要,安全属性破坏后可能对组织造成很小的损失,甚至忽略
posted @ 2021-06-01 13:59  尛①麵  阅读(532)  评论(0)    收藏  举报