圖2 風(fēng)險評估可劃分為三" />

亚洲中文字幕夜夜爱,日本欧美成综合视频,制服丝袜久久国产,99re视频在线观看

      <sub id="fyvuw"></sub>
        <legend id="fyvuw"></legend>

      1. <sub id="fyvuw"><ol id="fyvuw"></ol></sub>

        <ol id="fyvuw"></ol>
        濟寧天氣預(yù)報
        濟寧市人力資源和社會保障局
        濟寧人事考試單位代碼
        濟寧市安全教育平臺
        濟寧違章查詢
        濟寧住房公積金查詢
        濟寧科技網(wǎng) 濟寧培訓(xùn)班 濟寧銀行網(wǎng)上銀行 濟寧教育網(wǎng) 歷史故事 家庭教育 濟寧市地圖 濟寧房產(chǎn) 濟寧教育網(wǎng) 濟寧人事考試信息網(wǎng) 濟寧新聞網(wǎng)
        幣圈最新消息 濟寧信息港
        瀏覽器之家 濟寧汽車 睡前小故事
        下載吧 股票書籍 花花草草
        百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
        紅警之家 睡前小故事 馬伊琍
        手機照片恢復(fù) 手機數(shù)據(jù)恢復(fù)

        如何做好銀行的風(fēng)險評估(2)

        時間:2010-09-08 16:18來源:未知 www.hndydb.com

        圖2 風(fēng)險評估可劃分為三個階段

        從這個過程可以看出,風(fēng)險識別是風(fēng)險評估的基礎(chǔ),只有完整地識別出被評估對象的風(fēng)險才可能進行正確的風(fēng)險分析、風(fēng)險定級。風(fēng)險識別是要對評估對象存在的弱點及面臨的威脅進行識別。由于評估對象面臨的威脅是客觀存在的,因此識別評估對象存在的弱點也就成為風(fēng)險識別的關(guān)鍵。

        風(fēng)險評估實踐指導(dǎo)

        啟明星辰公司不僅協(xié)助多家銀行完成了信息科技風(fēng)險評估的項目,同時為了更好地做好銀行信息科技的風(fēng)險評估,還根據(jù)不同的風(fēng)險評估類型做了大量的實際工作。

        1.整體風(fēng)險評估

        由于整體風(fēng)險評估覆蓋范圍廣,其又是反映宏觀層面的風(fēng)險,因此應(yīng)該以調(diào)查方式為主,以檢查、安全測試方式為輔。

        為此啟明星辰針對整體風(fēng)險評估做了詳細的調(diào)查問卷,涵蓋了信息科技的各個方面。整個調(diào)查問卷的設(shè)計思想為:IT目標(biāo)是為了實現(xiàn)業(yè)務(wù)目標(biāo),而IT目標(biāo)是通過資源實現(xiàn)的,資源包括數(shù)據(jù)、應(yīng)用系統(tǒng)、基礎(chǔ)設(shè)施、人,這些資源是通過流程進行管理的。

        一般來講,銀行的IT目標(biāo)就是在滿足合規(guī)管理的要求下,支持業(yè)務(wù)創(chuàng)新和業(yè)務(wù)運營。合規(guī)管理就是要符合監(jiān)管機構(gòu)的要求,如銀監(jiān)會;支持業(yè)務(wù)創(chuàng)新就是通過開發(fā)或者購買新的信息系統(tǒng)滿足或者促進業(yè)務(wù)的發(fā)展;支持業(yè)務(wù)運營則是保證信息系統(tǒng)安全穩(wěn)定運行,從而保證業(yè)務(wù)的持續(xù)運營。為了實現(xiàn)這個目標(biāo),需要管理流程和基礎(chǔ)資源配備進行支撐,管理流程可分為IT業(yè)務(wù)創(chuàng)新支持、IT業(yè)務(wù)運營支持、IT合規(guī)管理及IT治理等四類,基礎(chǔ)資源配備包括支撐IT運行的人、信息、應(yīng)用系統(tǒng)及基礎(chǔ)設(shè)施。

        根據(jù)此思路,啟明星辰確定了風(fēng)險檢查點和檢查指標(biāo),形成了調(diào)查問卷。并且為了方便使用,將調(diào)查問卷做成工具,結(jié)合調(diào)查結(jié)果進行風(fēng)險分析,問卷界面及風(fēng)險分析結(jié)果如下圖3所示:

        圖3 啟明星辰整體風(fēng)險評估調(diào)查問卷界面和風(fēng)險分析結(jié)果示意

        2.專項風(fēng)險評估

        專項風(fēng)險評估應(yīng)該反映微觀層面的風(fēng)險,反映信息科技某一方面或者某個系統(tǒng)存在的風(fēng)險,因此應(yīng)該深入查找評估對象存在的風(fēng)險。

        基于此,專項風(fēng)險評估應(yīng)該采取以檢查與安全測試為主,調(diào)查為輔的方法。而無論在檢查還是安全測試方面,啟明星辰都有著深厚的研究與積累:◆啟明星辰不但參與制定了國家一些標(biāo)準,如漏洞掃描標(biāo)準、IDS標(biāo)準,而且緊密關(guān)注國際、國家及行業(yè)標(biāo)準與要求,并組織人員對標(biāo)準或者行業(yè)要求進行研究、解讀,研讀金融行業(yè)的標(biāo)準如《巴塞爾協(xié)議》、《商業(yè)銀行信息科技風(fēng)險管理指引》、《電子銀行安全評估指引》、《網(wǎng)上銀行系統(tǒng)信息安全通用規(guī)范(試行)》等。通過對標(biāo)準研究,可以更好地協(xié)助用戶滿足監(jiān)管機構(gòu)的要求。

        ◆啟明星辰通過長期積累,形成了一套完善的技術(shù)文檔,如常見操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、網(wǎng)管系統(tǒng)的安全檢查列表、安全配置手冊及腳本工具。可以對評估對象的配置文件進行提取,并進行審核,發(fā)現(xiàn)其中的薄弱環(huán)節(jié),并提供可行的整改建議。

        ◆啟明星辰致力于漏洞技術(shù)的挖掘與攻擊技術(shù)的研究,并且具有自己的積極防御實驗室,可以從代碼層面對應(yīng)用系統(tǒng)進行檢查。同時,積極防御實驗室成員還可以模擬黑客行為,對系統(tǒng)進行人工滲透,可以直觀地發(fā)現(xiàn)其中的弱點,并提供可行的整改建議。

        相關(guān)閱讀
      2. 黑帽大會展示ATM吐鈔 銀行設(shè)備并非堅不可摧

      3. 上一篇:剖析互聯(lián)網(wǎng)上的七大騙術(shù)
        下一篇:小心危險的域欺騙

        濟寧運河畔網(wǎng)版權(quán)與免責(zé)聲明:

        ①凡本網(wǎng)來源于注明來“源于:運河畔或www.hndydb.com”版權(quán)均屬運河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運河畔網(wǎng)”
        ② 凡本網(wǎng)注明“來源:XXX(非濟寧運河畔,濟寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責(zé)。
        ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。

        • 全網(wǎng)熱點
        • 健康
        • 教育
        • 新聞
        • 美食