为什么在评估网络安全风险时识别不同类型的风险信息至关重要 。 介绍风险信息是管理可以影响决策的任何信息。一些组织倾向于只接受某些类型的险管息信息作为合法的风险信息。这些限制增加了错过重要事情的理信可能性 。 为什么多样性很重要想象一下,风险您的管理组织的网络安全风险管理方法只能处理描述高 、中、险管息低风险的理信定性信息(例如政策文件、源码下载事件报告或评估)。风险这种方法会错过可以通过包含定量信息(例如网络流量或安全事件数量)来发现的管理模式和趋势 。利用各种信息源可能会揭示原本会被忽视的险管息风险。 组织很少明确排除某些类型的理信风险信息,但他们通常对特定类型有不言而喻的风险偏见。安全有时被声称是管理“无法量化的”,或者定性信息被低估 ,险管息因为它是一个人的(主观)意见。服务器租用同样,这些偏见可能导致组织在进行网络安全风险评估时忽视有价值的信息 。 如果您的组织对每种网络安全风险评估采用单一的标准化方法 ,您就更有可能陷入这个陷阱。当组织专注于完成风险管理或合规流程 ,而不是关注应由此产生的风险管理活动时 ,更有可能发生这种情况。当组织进入这种“防御”的风险管理行为模式时,这种对“合法”风险信息的封锁可能会加剧。香港云服务器 帮助评估信息来源您如何知道您是否正在考虑足够的信息源 ?这与其说是一门科学,不如说是一门艺术 ,我们在下面建议的技术使用一个矩阵,将信息分类为定性或定量 、客观或主观: 定性信息是用人类语言描述某些事物 ,例如文档中呈现的书面信息定量信息是关于可以用数字来衡量的事物客观信息是可验证的源码库 |