2、资产识别--资产赋值

对资产赋值,应考虑机密性、完整性、可用性三大属性,且主观性判断占较大因素。
1、机密性赋值
| 赋值 | 标识 | 定义 |
|---|---|---|
| 5 | 很高 | 包含组织最重要的秘密,对组织根本利益有决定性的影响,如果泄露,会造成灾难性的损害 |
| 4 | 高 | 含重要秘密,泄露会使组织安全和利益遭受严重损害 |
| 3 | 中等 | 一般性密码 |
| 2 | 低 | 在公司内部或部门之间流传的信息,被泄露。 |
| 1 | 很低 | 可对社会公开的信息 |
2、完整性赋值
| 赋值 | 标识 | 定义 |
|---|---|---|
| 5 | 很高 | 未经授权的修改或破坏,会对组织造成重大影响,对业务冲击较大,造成严重的业务终断,损失难以弥补 |
| 4 | 高 | 未经授权的修改或破坏,会对组织造成重大影响,对业务冲击严重,损失较难弥补 |
| 3 | 中等 | 未经授权的修改或破坏,会对组织造成影响,对业务冲击明显,但损失可以弥补 |
| 2 | 低 | 未经授权的修改或破坏,会对组织造成轻微影响,对业务冲击轻微,损失容易弥补 |
| 1 | 很低 | 未经授权的修改或破坏,会对组织可以忽略,对业务冲击可以互联 |
3、可用性赋值
| 赋值 | 标识 | 定义 |
|---|---|---|
| 5 | 很高 | 可用度达到年度99.9%以上,或系统不允许中断 |
| 4 | 高 | 可用度达到年度90%以上,或系统允许中断时间小于10分钟 |
| 3 | 中等 | 可用度达到年度70%以上,或系统允许中断时间小于30分钟 |
| 2 | 低 | 可用度达到年度25%以上,或系统允许中断时间小于60分钟 |
| 1 | 很低 | 在正常工作时间低于25% |
4、资产重要性登记
综合评定:
(1)、可根据机密性、完整性、可用性最重要的一个属性的赋值作为资产的最终赋值结果
(2)、也可根据机密性、完整性、可用性的不同等级对其赋值进行加权计算,得到最终结果。加权方法,可根据组织的业务特点确定。
| 等级 | 标识 | 描述 |
|---|---|---|
| 5 | 很高 | 非常重要,安全属性破坏后可能对组织造成严重损失 |
| 4 | 高 | 重要,安全属性破坏后可能对组织造成比较严重的损失 |
| 3 | 中 | 比较重要,安全属性破坏后可能对组织造成中等程度损失。 |
| 2 | 低 | 不太重要,安全属性破坏后可能对组织造成较低损失 |
| 1 | 很低 | 不重要,安全属性破坏后可能对组织造成很小的损失,甚至忽略 |
默默滴、低调滴、前行!
QQ:1226741439

浙公网安备 33010602011771号