本文档正在积极开发中,尚未最终定稿。
Skip to content

风险分析

方法论

风险分析遵循结构化流程,参照ISO 27005和BSI IT基础保护标准:

确定背景 → 识别风险 → 分析风险 → 评估风险 → 处置风险

威胁目录

类别威胁相关性
网络攻击勒索软件、网络钓鱼、DDoS、APT、供应链攻击
内部威胁蓄意数据窃取、过失操作失误
技术故障硬件故障、软件缺陷、网络中断
自然事件停电、洪水、火灾
第三方服务提供商被入侵、SaaS中断

风险评估矩阵

根据发生概率和影响程度评估风险:

轻微中等严重非常严重
极有可能关键关键
有可能关键
可能
不太可能

风险处置计划

对于每个已识别的风险进行记录:

字段描述
风险ID唯一标识符
描述风险类型及受影响资产
评估发生概率 x 影响程度
处置选项规避 / 降低 / 转移 / 接受
措施具体的技术或组织措施
责任人负责人员
期限实施日期
残余风险措施实施后的风险
批准风险接受时需管理层批准

流程集成

触发条件操作
年度审查周期对所有风险进行全面审查
新系统 / 服务提供商上线前进行风险分析
安全事件对受影响风险进行事件驱动的重新评估
重大变更架构或流程变更时进行风险分析
外部威胁态势出现相关CVE或安全通告时重新评估

文档采用 CC BY-NC 4.0 许可 · 代码采用 MIT 许可