CISSP

CISSP AIO读书笔记-Risk Management-风险

2017-06-08  本文已影响51人  吃土的汉子

风险评估分为quantitative和qualitative两种:

Quantitative Concepts

损失估计不应当局限于灾害本身,应当将灾害发生后恢复影响花费的时间考虑在内。以携程几年前的服务中断为例,灾害本身造成的数据丢失等并非损失的全部,甚至并非主要部分,灾害发生直到恢复原状,企业所遭受的损失都应当计算在内

Qualitative Concepts

Other Key Items

上一篇 下一篇

猜你喜欢

热点阅读