KnowledgeCity

定义安全指标

学习使用IT风险管理框架
免费观看第一课 — 获取全部 7 节课程的完整访问权限。

To view this video please enable JavaScript.

课程:按需
初级  提供者 Constance Blanson  7 课时 ·  22m  语言:阿拉伯语, 德语, 英语, 西班牙语, 法语, 葡萄牙语, 简体中文 

课程描述

当威胁暴露出可能损害资产的漏洞时,就会发生损失。公司使用IT风险管理框架来制定战略并区分严重和次要风险。风险是意外发生的可能性或概率。这种意想不到的结果可能是收益,也可能是损失。在信息安全领域,大多数组织都专注于防范资产损失的方法。

在此网络安全基础知识:定义安全指标课程中,您将学习如何使用IT风险管理框架来评估组织威胁。您还将学习如何评估组织绩效,以改善未来的风险管理结果。

您将学到的内容

  • 了解IT风险管理框架如何用于评估组织威胁
  • 认识NIST风险管理框架的重要性
  • 区分合规性与风险管理的不同
  • 执行风险评估并完成其各个阶段
  • 评估损失并判断风险的可接受程度
  • 选择控制策略,包括转移、缓解、接受和终止

关键要点

  • 当威胁暴露了可能危害资产的漏洞时,损失便会发生。
  • 企业使用IT风险管理框架来制定策略,并区分严重风险与次要风险。
  • 风险是指某种意外情况发生的可能性或概率,其结果可能是收益,也可能是损失。
  • 在信息安全领域,大多数组织重点关注如何防范资产损失。
  • 管理风险的控制策略包括转移、缓解、接受和终止。

常见问题

本课程中我将学到什么?

您将学习如何使用IT风险管理框架评估组织威胁,以及如何评估组织绩效以改善未来的风险管理成果。

本课程是否涵盖NIST风险管理框架?

是的。学习目标包括认识NIST风险管理框架的重要性。

课程各课时涵盖哪些主题?

课时内容涵盖IT风险管理框架、合规性与风险管理的比较、风险评估的执行及其各阶段、损失评估、风险可接受性评估,以及控制策略的选择(如转移、缓解、接受和终止)。

本课程有助于培养哪些技能?

本课程支持网络安全评估、网络安全管理、信息安全管理、IT风险管理、威胁评估和威胁管理等方面的技能。

本课程适合网络安全初学者吗?

本课程是“网络安全基础”系列的一部分,涵盖定义安全指标和风险管理的基础主题。