什麼是風險評鑑?先搞懂兩種做法!

更新 發佈閱讀 2 分鐘

在資安管理中,當我們了解整體環境(全景建立)後,下一步就是「風險評鑑」!

簡單來說,就是要分析:有哪些風險存在?這些風險有多大?我們要不要處理?

根據不同情況,風險評鑑可以用兩種方式進行:


① 高階風險評鑑(快速初步檢查)

這種方式適合在時間緊迫、資源有限的情況下使用,幫助我們快速找出最重要、最需要保護的系統,先做資安防護。

依「資通安全責任等級分級辦法」執行,依4大構面判斷資通系統安全等級:

  • 機密性(Confidentiality)
  • 完整性(Integrity)
  • 可用性(Availability)
  • 法律遵循性(Legal Compliance)

各個構面分為普中高3個等級,整體以最高等級判定資通系統安全等級,優先處理。


② 詳細風險評鑑(深入完整分析)

如果要更系統化地檢查風險,就要進行「詳細風險評鑑」。這種方式會逐一分析資訊資產、找出風險來源、評估影響程度,並規劃對應的防護措施。

目標:找出最需要保護的資料與系統 → 評估風險 → 安排防護對策 → 確保系統正常運作、不出意外。

raw-image

小提示!

高階與詳細風險評鑑可以搭配使用:

先用高階評鑑快速篩選重點,再針對高風險項目做詳細評估。

這樣不但省時有效,也能確保資安防護做到位!



留言
avatar-img
留言分享你的想法!
avatar-img
草主八禾 caojhubahe:)
1會員
31內容數
「我是這世上億分之一的視角,企圖用小小的視野理解大大的宇宙。」— 草主八禾 caojhubahe:)
2025/07/09
在做資安風險評估和防護前,我們不能馬上就衝去修漏洞、裝防火牆,應該要先「看清楚整個環境」,這個步驟就叫做 全景建立。 想像一下,你要保護一棟大樓,一定得先知道大樓有幾層樓、有幾扇門、哪些地方比較脆弱吧?全景建立就是幫助我們看清楚整體狀況,之後才好制定防護計畫。
Thumbnail
2025/07/09
在做資安風險評估和防護前,我們不能馬上就衝去修漏洞、裝防火牆,應該要先「看清楚整個環境」,這個步驟就叫做 全景建立。 想像一下,你要保護一棟大樓,一定得先知道大樓有幾層樓、有幾扇門、哪些地方比較脆弱吧?全景建立就是幫助我們看清楚整體狀況,之後才好制定防護計畫。
Thumbnail
2025/07/06
在資訊安全中,「風險」不是指運氣不好或倒楣,而是指: 某個威脅,利用了相對應的弱點(脆弱性),導致資訊資產受到衝擊的可能性。
Thumbnail
2025/07/06
在資訊安全中,「風險」不是指運氣不好或倒楣,而是指: 某個威脅,利用了相對應的弱點(脆弱性),導致資訊資產受到衝擊的可能性。
Thumbnail
2025/07/06
你有聽過「ISO 品質認證」嗎?其實在資安領域,也有一套非常重要的國際標準,那就是 ISO 27001!它是一套專門用來建立「資訊安全管理系統」(ISMS)的國際標準。 它告訴企業或機關該如何規劃資安制度、如何執行、檢查與持續改進,目的是保護重要資料不被偷看、不被亂改,也不會在你需要時用不了。
2025/07/06
你有聽過「ISO 品質認證」嗎?其實在資安領域,也有一套非常重要的國際標準,那就是 ISO 27001!它是一套專門用來建立「資訊安全管理系統」(ISMS)的國際標準。 它告訴企業或機關該如何規劃資安制度、如何執行、檢查與持續改進,目的是保護重要資料不被偷看、不被亂改,也不會在你需要時用不了。
看更多
你可能也想看
Thumbnail
在購買新房或二手房時,驗樓是一個不可忽視的重要環節。本文將深入探討驗樓的必要性、驗樓的流程以及如何選擇專業的驗樓服務,幫助您更好地瞭解這一過程,做出明智的購房決策。
Thumbnail
在購買新房或二手房時,驗樓是一個不可忽視的重要環節。本文將深入探討驗樓的必要性、驗樓的流程以及如何選擇專業的驗樓服務,幫助您更好地瞭解這一過程,做出明智的購房決策。
Thumbnail
驗樓是確保新居品質和安全的重要步驟,通過結構檢查、電氣系統檢查、水管系統檢查、防水檢查和室內空氣質量檢查,全面瞭解房屋狀況,避免日後產生不必要的麻煩和費用。
Thumbnail
驗樓是確保新居品質和安全的重要步驟,通過結構檢查、電氣系統檢查、水管系統檢查、防水檢查和室內空氣質量檢查,全面瞭解房屋狀況,避免日後產生不必要的麻煩和費用。
Thumbnail
身為台灣人,想買保險 除了實支實付以外你更該了解的險種 『重大傷病』
Thumbnail
身為台灣人,想買保險 除了實支實付以外你更該了解的險種 『重大傷病』
Thumbnail
企業在執行淨零轉型上勢必會遇到很多困難與風險,該如何管理在面對淨零轉型上的風險與機會呢?讓永續發展ESG小精靈告訴你,國際重要及最新的三項企業經營財務揭露準則所規範的框架,環境、社會及治理揭露準則的重要性及對企業帶來的好處。
Thumbnail
企業在執行淨零轉型上勢必會遇到很多困難與風險,該如何管理在面對淨零轉型上的風險與機會呢?讓永續發展ESG小精靈告訴你,國際重要及最新的三項企業經營財務揭露準則所規範的框架,環境、社會及治理揭露準則的重要性及對企業帶來的好處。
Thumbnail
這篇文章提供了對於有體況的客戶買保險的幫助,包括如何處理不同類型的體況、如何選擇業務員等建議。
Thumbnail
這篇文章提供了對於有體況的客戶買保險的幫助,包括如何處理不同類型的體況、如何選擇業務員等建議。
Thumbnail
來瞭解這三大險種:重症險、醫療實支、意外險,並透過實際案例來瞭解,在檢查出罹癌後,有保險的人可以如何幫助自己。此外,文章提到了重症保額及醫療實支的注意事項,以及意外險的重要性。推薦年輕健康的人趕快購買適合自己的保險。
Thumbnail
來瞭解這三大險種:重症險、醫療實支、意外險,並透過實際案例來瞭解,在檢查出罹癌後,有保險的人可以如何幫助自己。此外,文章提到了重症保額及醫療實支的注意事項,以及意外險的重要性。推薦年輕健康的人趕快購買適合自己的保險。
Thumbnail
我們都會對於自己不了解的事情感到恐懼 所以才需要花時間學習相關的專業知識 一方面是遇到問題時能更有邏輯的思考 另一方面是能傳遞正確的觀念給更多的人 「我買的保險到底會不會賠」 這件事情是很多保戶在投保時最擔心的問題 想要解決這些擔心 我們可以依照以下四個步驟來投保 1⃣️先確認「
Thumbnail
我們都會對於自己不了解的事情感到恐懼 所以才需要花時間學習相關的專業知識 一方面是遇到問題時能更有邏輯的思考 另一方面是能傳遞正確的觀念給更多的人 「我買的保險到底會不會賠」 這件事情是很多保戶在投保時最擔心的問題 想要解決這些擔心 我們可以依照以下四個步驟來投保 1⃣️先確認「
Thumbnail
瞭解審查公司會計記錄的關鍵步驟和建議,包括收集相關文件、仔細審查每一項記錄、核對帳目平衡、分析交易模式和趨勢、評估內部控制以及與公司管理層溝通。
Thumbnail
瞭解審查公司會計記錄的關鍵步驟和建議,包括收集相關文件、仔細審查每一項記錄、核對帳目平衡、分析交易模式和趨勢、評估內部控制以及與公司管理層溝通。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News