来源:
《信息技术与标准化》2011年第11期
作者:许玉娜 杨建军
上官晓丽
上官晓丽
SP 800-30《风险评估实施指南》研究
Research on SP 800-30 “Guide for Conducting Risk Assessments”
摘 要 分析了SP 800-30《风险评估实施指南》的版本演变过程,阐述了SP 800-30:2011 对其他信息安全风险管理标准的重要性,重点解析了SP 800-30:2011 的主要内容。
关键词 SP 800-30 信息安全 风险管理 风险评估
Abstract: This paper analyzed the evolution of NIST SP 800-30,explained the importance
of SP 800-30 on the other standards for information security risk management, and
mainly focused on the analysis of the SP 800-30:2011.
Keywords: SP 800-30; information security; risk management; risk assessment