博威---云架构决胜云计算

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2717|回复: 0

国外主要风险评估工具

[复制链接]
发表于 2007-4-13 21:39:35 | 显示全部楼层 |阅读模式
国外主要风险评估工具


主要是国外的主要风险评估工具,具体如下:
第一种
名称:Asseet-1
国家或公司:美国NIST
成熟度:NIST发布
功能:依据美国NIST SP 800-26 进行IT安全自动化自我评估
标准:NIST SP 800-26
第二种
名称:CC
国家或公司:美国NIAP
成熟度:NIAP发布
功能:依据CC进行信息安全自动化评估
标准:CC
第三种
名称:COBRA
国家或公司:美国C&A System Security Ltd.
成熟度:产品
功能:主要依据ISO 17799进行风险评估
标准:主要依据ISO 17799
第四种
名称:RiskPAC
国家或公司:美国CSCI公司
成熟度:成熟产品
功能:主要进行定性和定量风险评估
标准:
第五种
名称:RiskWatch
国家或公司:美国RiskWatch公司
成熟度:成熟产品,有一定客户群
功能:综合各类相关标准进行风险评估和风险管理
标准:各类信息安全相关标准
第六种
名称:XACTA
国家或公司:美国XACTA公司
成熟度:成熟产品,有一定客户群
功能:主要依据NIACAP、DITSCAP进行C&A过程
标准:主要依据ISO 17799、NIACAP、DITSCAP、DCID
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|boway Inc. ( 冀ICP备10011147号 )

GMT+8, 2024-11-25 03:03 , Processed in 0.079702 second(s), 16 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表