برای ارزیابی ریسک باید داراییهای حیاتی، آسیبپذیریها و مسیرهای حمله را شناسایی کرد. سپس احتمال وقوع و شدت اثر آنها تخمین زده میشود. با استفاده از چارچوبهایی مثل NIST یا IEC 62443 میتوان ریسک را کمّی کرد. نتیجه این تحلیل پایهای برای طراحی سیاستهای امنیتی است. بازبینی منظم ریسکها برای پایداری سیستم ضروری است.
برای مشاهدهٔ ادامه، خرید کنید
دسترسی سریع و فوری
