1. Phân tích rủi ro sơ bộ Ở giai đoạn này, các quyết định về các yêu cầu hệ thống chi tiết, thiết kế hệ thống, hoặc công nghệ thực hiện đã không được thực hiện. Mục đích của quá trình đánh giá này là để lấy được các yêu cầu an ninh cho hệ thống như một toàn thể.
2. Phân tích rủi ro trong chu kỳ đánh giá rủi ro này diễn ra trong vòng đời phát triển hệ thống sau khi lựa chọn thiết kế đã được thực hiện. Các yêu cầu về an ninh bổ sung tính đến các công nghệ được sử dụng trong xây dựng hệ thống và quyết định thiết kế và thực hiện hệ thống.
3. Phân tích rủi ro hoạt động đánh giá rủi ro này xem xét các rủi ro gây ra bởi các cuộc tấn công độc hại trên hệ thống hoạt động của người dùng, có hoặc không có kiến thức nội bộ của hệ thống.
đang được dịch, vui lòng đợi..
