對于“風險評估”這個詞相信大家都不會陌生,但要是把風險評估同云計算結合起來可能就會使很多人抱有疑問了。我們平時所說的風險評估是指在風險事件發生之前或之后,但還沒有結束的時候,該事件給人們的生活、生命、財產等各個方面造成的影響和損失的可能性進行量化評估的工作。
然而從信息安全的角度來分析風險評估的話,就要看大量信息所面臨的安全威脅、安全策略存在的弱點以及有可能造成的影響這幾大方面來綜合分析考慮了,作為風險管理的基礎,風險評估是組織確定信息安全需求的一個重要途徑,屬于組織信息安全管理體系策劃的過程。
回過頭來我們再來說說云計算,眾所周知,云計算的安全問題一直是業界大家所重點關注的,當用戶把大量數據和文件存儲到云端時,云計算企業在部署云計算將數據遷移到云端就會面臨一些意想不到的風險,這些風險所導致的后果很有可能是難以估量的,這也就是云計算所面臨的最大風險。