信息安全行业有发展吗
发贴人:219.137.39.*
发贴时间:2007-5-9
【复制本帖地址】[必看]
|
计算机专业,某大型企业从事信息安全行业3年,熟悉BS7799的一套管理,对于信息安全有一定的见解;但是对于防火墙、VPN等安全技术只是了解而不精通;学历只有大专 能靠到什么价位 近两年网络安全风险评估渐渐为人们所重视,不少大型企业尤其是运营商、金融业都请了专业公司进行评估 需要有一种所理解的,可裁剪、易操作的风险评估方式 说起风险评估,大家脑海中首先浮现的可能是:风险、资产、影响、威胁、弱点等一连串的术语,这些术语看起来并不难理解,但一旦综合考虑就会象绕口令般组合。比如风险,用ISO/IEC TR 13335-1:1996中的定义可以解释为: 特定威胁利用某个(些)资产的弱点,造成资产损失或破坏的潜在可能性。特定威胁利用某个(些)资产的弱点,造成资产损失或破坏的潜在可能性
|
|
|
|
|