當前位置:首頁 > 報告詳情

應對運營風險中的后果:為什么威脅和安全并不那么重要.pdf

上傳人: 學*** 編號:187941 2024-12-26 16頁 1.74MB

word格式文檔無特別注明外均可編輯修改,預覽文件經過壓縮,下載原文更清晰!
三個皮匠報告文庫所有資源均是客戶上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作商用。

相關圖表

本文主要討論了操作風險中的后果管理,強調在威脅和安全性之外,對潛在后果的關注至關重要。文章指出,風險管理應側重于分析程序、員工和系統中的后果、脆弱性和威脅。為提高安全性和韌性,文章提出了Critical Function Assurance (CFA)、Cyber-informed Engineering (CIE)和Consequence-driven Cyber-informed Engineering (CCE)等概念。CFA旨在識別、優先考慮和緩解依賴于數字技術的關鍵功能的固有風險;CIE原則則專注于將網絡安全考慮融入物理系統的構思、設計、開發和運營中;而CCE是一個重復性的過程,旨在通過應用CFA和CIE的元素來確保關鍵功能的保障。文章還強調了在理解基礎設施環境中的網絡攻擊和其對關鍵功能的影響方面,數字資產管理意識、供應鏈控制和計劃韌性等方面的重要性。最后,文章提倡跨部門合作,將網絡安全融入工程實踐,確保國家的關鍵基礎設施安全。
"如何識別關鍵基礎設施的三大關鍵系統?" "如何在組織內部實現跨部門的運營風險管理?" "如何利用CFA、CIE和CCE框架提高關鍵功能的保障水平?"
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站