服务项目
联系华道

华道纵横(深圳)企业管理咨询有限公司
4006-010-725
(上海) 电话|微信: 152-2175-9315
Q Q 客服: 2215501312
(青岛) 电话|微信: 137-9194-1216
Q Q 客服: 574472821
(北京) 电话|微信: 136-8120-0268
Q Q 客服: 2970890153
(杭州) 电话|微信: 158-6716-8335
Q Q 客服: 2668763939
(西安) 电话|微信: 139-0928-9277
Q Q 客服: 3568192523
您现在位置:网站首页 >> ISO27001认证 >> ISO27001认证ISO27001认证
ISO27001认证|威胁与脆弱性说明
添加时间:2017/6/29 录入:云南奔烁咨询 来源:云南奔烁咨询
威胁是一个组织的信息资产可能受到的安全侵害。无论多么安全的信息系统,威胁都是客观存在的,它是风险评估的重要因素之一。脆弱性是信息资产或防护措施在安全方面的不足和弱点。脆弱性也常常被称为漏洞。能被威胁利用的安全程序、技术控制措施、物理控制措施或其他控制措施中的条件和弱点,或缺乏控制措施,都被认为是脆弱性。
脆弱性是资产或系统本身客观存在的,但是它本身不会造成风险,它是一种造成风险的条件或环境,一旦被威胁利用,就会造成实际的风险。威胁是资产或系统客观面临的,不会因系统的状况改变而发生改变。没有威胁的脆弱性或没有可利用脆弱性的威胁都不会造成实际的风险。
【返回 】