Určení priorit problémů se zabezpečením

Dokončeno

Vygenerujte seznam hrozeb způsoby, jak snížit nebo eliminovat riziko, a pak s kolegy přiřaďte priority.

Výběr rámce pro stanovování priorit

Cvičné určování priorit by se mělo odvíjet od interního panelu chyb zabezpečení vytvořeného vaší organizací.

Pro referenční účely se interní panel chyb používaný techniky v Microsoftu podobá následující tabulce:

Icon Závažnost Popis
Critical. Kritické Může uživatele systému ovlivnit kritickým způsobem. Mezi příklady patří porušení zabezpečení zahrnující zpřístupnění citlivých informací a hrozby, které vyžadují ochranu osobních údajů a právní zapojení.
Important. Důležité Může uživatele systému závažně ovlivnit. Mezi příklady patří vykreslení systému nepoužitelné bez známých alternativních řešení.
Moderate. Střední Může na uživatele systému mít dopad se střední závažností. Mezi příklady patří problémy s dostupností s možnými alternativními řešeními.
Low. Nejnižší Může způsobit nízký dopad na uživatele systému.
Information. Informační Potenciální hrozba byla považována za potenciální hrozbu, vyhodnocena a určena, která není relevantní.

Prověřte si své znalosti

1.

Problém, který může způsobit závažný dopad na uživatele, obvykle spadá do jaké priority?