A.安全評估的第一步是確定信息系統(tǒng)的資產(chǎn),并明確資產(chǎn)的價值,
B.資產(chǎn)的價值是由對組織、供應商、合作伙伴、客戶和其他利益相關方在安全事件中對保密性、完整性和可用性的影響來衡量的。
C.資產(chǎn)的范圍很廣,一切需要加以保護的東西都算作資產(chǎn),包括:信息資產(chǎn)、紙質(zhì)文件、軟件資產(chǎn)、物理資產(chǎn)、人員、公司形象和聲譽、服務等。
D.資產(chǎn)的評估應當從關鍵業(yè)務開始,最終覆蓋所有的關鍵資產(chǎn)。