初级
提供者 : Constance Blanson
7 课时 · 22m
语言:阿拉伯语, 德语, 英语, 西班牙语, 法语, 葡萄牙语, 简体中文
课程描述
当威胁暴露出可能损害资产的漏洞时,就会发生损失。公司使用IT风险管理框架来制定战略并区分严重和次要风险。风险是意外发生的可能性或概率。这种意想不到的结果可能是收益,也可能是损失。在信息安全领域,大多数组织都专注于防范资产损失的方法。
在此网络安全基础知识:定义安全指标课程中,您将学习如何使用IT风险管理框架来评估组织威胁。您还将学习如何评估组织绩效,以改善未来的风险管理结果。
您将学到的内容
- 了解IT风险管理框架如何用于评估组织威胁
- 认识NIST风险管理框架的重要性
- 区分合规性与风险管理的不同
- 执行风险评估并完成其各个阶段
- 评估损失并判断风险的可接受程度
- 选择控制策略,包括转移、缓解、接受和终止
关键要点
- 当威胁暴露了可能危害资产的漏洞时,损失便会发生。
- 企业使用IT风险管理框架来制定策略,并区分严重风险与次要风险。
- 风险是指某种意外情况发生的可能性或概率,其结果可能是收益,也可能是损失。
- 在信息安全领域,大多数组织重点关注如何防范资产损失。
- 管理风险的控制策略包括转移、缓解、接受和终止。
常见问题
本课程中我将学到什么?
您将学习如何使用IT风险管理框架评估组织威胁,以及如何评估组织绩效以改善未来的风险管理成果。
本课程是否涵盖NIST风险管理框架?
是的。学习目标包括认识NIST风险管理框架的重要性。
课程各课时涵盖哪些主题?
课时内容涵盖IT风险管理框架、合规性与风险管理的比较、风险评估的执行及其各阶段、损失评估、风险可接受性评估,以及控制策略的选择(如转移、缓解、接受和终止)。
本课程有助于培养哪些技能?
本课程支持网络安全评估、网络安全管理、信息安全管理、IT风险管理、威胁评估和威胁管理等方面的技能。
本课程适合网络安全初学者吗?
本课程是“网络安全基础”系列的一部分,涵盖定义安全指标和风险管理的基础主题。









