识别及选择防护措施
主页 > 
识别及选择防护措施
< 返回

识别及选择防护措施

检讨保安风险评估结果后,便要定出防护措施,并评估它们能否把识别出来的威胁漏洞的可能性和其影响力,有效地减低至可以接受的水平。

防护措施可以是技术性或程序性的。以下列出部份防护措施的例子:

重新配置操作系统、网络组件及设备,以修补在保安评估过程中找到的漏洞;
推行密码措施或安装认证软件;
使用加密或认证技术来保护数据传输;
制订 / 加强保安政策、指引或程序,以确保获得有效保障。