风险评估
风险评估
从信息安全的角度来讲,风险评估是对信息资产(即某事件或事物所具有的信息集)所面临的威胁、存在的弱点、造成的影响,以及三者综合作用所带来风险的可能性的评估。作为风险管理的基础,风险评估是组织确定信息安全需求的一个重要途径,属于组织信息安全管理体系策划的过程。...(more)
从信息安全的角度来讲,风险评估是对信息资产(即某事件或事物所具有的信息集)所面临的威胁、存在的弱点、造成的影响,以及三者综合作用所带来风险的可能性的评估。作为风险管理的基础,风险评估是组织确定信息安全需求的一个重要途径,属于组织信息安全管理体系策划的过程。

问题

银行银行·2017-06-01
asdf-asdf · cloudstone 擅长领域:云计算, 服务器, 虚拟化
363 会员关注
云架构无非是 分配资源策略底层都是厂商成熟的 虚拟化技术 powervm vmware 等目前情况下 大部分已经在 相应虚拟化平台上运行上云只是 把分配方式进行规划和自动化 不会影响生产的稳定性和强壮性...
保险数据安全·2017-05-31
s6dong · 东软集团 擅长领域:存储, 服务器, 灾备
961 会员关注
从技术角度来讲,任何业务系统都可以上云。只不过金融客户一直都比较保守,对于云的安全性和稳定性考虑的都比较高。常见的判断标准如下:1、核心业务系统一般不会上云,大部分核心系统都是大型机和小型机,上云风险太高,不管从性能还是稳定性来讲,目前都达不到金融系统要求。2、外围...
银行应用云化·2017-05-27
s6dong · 东软集团 擅长领域:存储, 服务器, 灾备
961 会员关注
金融行业是一个比较特殊的行业,在安全性上要求比较高,一般我们接触到的金融行业都是建立两套私有云环境,一个生产云和一个测试云,这个没有必要非得混合成一个云环境,这个是由金融行业特殊的企业性质决定的。如果一定要考虑全生命线,可以适当的采用容器技术,测试好的业务可以直接...
医药企业安全·2017-05-03
lengxf2008 · 铁岭市社保信息中心 擅长领域:服务器, 数据大集中, 安全
192 会员关注
不论甲方还是乙方,首先要有这个安全意识,我觉得你考虑到的这几种做法是应该做的,还应该从国家对于信息安全等级的要求来做,比如,一个行业或者系统按照等级保护要求是几级的,这个安全等级都有那些要求等情况要清楚,然后如果自己有这个能力,就按照你这几个考虑去做。但我觉得还是先...
互联网服务中间件部署·2017-04-28
YuLimin · IBM广州 擅长领域:中间件, 服务器, 应用服务器
388 会员关注
风险点在于1、资源池监控以及动作的响应上面要及时,也就是说要以预防为主,配置好应对的策略!2、应用系统本身的健壮性,当有问题时能够让资源池进行隔离与日志抓取,以用来问题的根源分析...
系统集成技术路线选型·2017-04-20
queqifan · 戴鑫信息 擅长领域:中间件, 需求分析, 服务器
有多少钱,就做多少钱的事
银行网络安全·2017-04-19
linux_zcy · 希云cSphere 擅长领域:云计算, 容器, 容器云
311 会员关注
网络方案:1.Nat 原生就支持了,需要做端口转发,规模大的话需要做优化,并且需要做端口管理,大规模上的话网络性能是瓶颈。2.Overlay 性能损耗太大据测算有75%的损耗,底层环境已经是IaaS如果再用overlay的话,就是没事给自己找事做。3.Calico 性能有一点损耗,需要有对网络比较懂的同...
银行用户权限·2017-03-09
qq373793057课题专家组 · 某银行 擅长领域:存储, 灾备, 分布式系统
292 会员关注
建议针对应用提出的要求,评审其需求是否合理,进行SQL审查,尽量不赋予其DBA的权限。
事业单位两地三中心·2017-02-23
jxnxsdengyu课题专家组 · 江西农信 擅长领域:存储, 灾备, 双活
1057 会员关注
1.实现双活原理:svc stretch cluster是SVC LOCAL CLUSTER的拉伸版,其实现原理和技术主要是SVC VDM,它需要最少一套I/O GROUP,两个SVC节点作为需求,每个站点的主机均读写各自站点的SVC节点和存储,对于写操作来说,先写某个SVC节点的缓存,再将该缓存同步至另一站点的SVC节点中,最后分...
保险云灾备·2017-02-22
Jerry Miku · The Global 500 擅长领域:存储, 备份, 灾备
169 会员关注
       严格意义上,云灾备的应用并不是很广泛,但是要打擦边球的话把虚拟化当做云的话,可以说有一些已经在使用了。      云的底层技术还是虚拟化,对于备份软件来说,云设备都被虚拟成Cloud Device,类似于一个AFTD设备,作为备份数据的存...

描述

从信息安全的角度来讲,风险评估是对信息资产(即某事件或事物所具有的信息集)所面临的威胁、存在的弱点、造成的影响,以及三者综合作用所带来风险的可能性的评估。作为风险管理的基础,风险评估是组织确定信息安全需求的一个重要途径,属于组织信息安全管理体系策划的过程。...(more)
从信息安全的角度来讲,风险评估是对信息资产(即某事件或事物所具有的信息集)所面临的威胁、存在的弱点、造成的影响,以及三者综合作用所带来风险的可能性的评估。作为风险管理的基础,风险评估是组织确定信息安全需求的一个重要途径,属于组织信息安全管理体系策划的过程。
X社区推广
  • 提问题