Vulnerability Assessment

Penilaian kerentanan bertujuan untuk mengidentifikasi, mengklasifikasikan, dan memprioritaskan kerentanan yang terdapat dalam infrastruktur jaringan, sistem komputer, dan aplikasi. Kerentanan merupakan kelemahan dalam keamanan yang dapat mengekspos organisasi pada ancaman siber. Proses ini biasanya menggunakan alat pengujian otomatis seperti pendeteksi keamanan jaringan dan menunjukkan hasilnya dalam laporan penilaian kerentanan.

va1

Ancaman

Melihat potensi ancaman

Risiko

Menentukan tingkat risiko = A x V x T

Perbaikan

Proaktif memperbaiki kerentanan

Kebijakan

Menetapkan proses, standar, dan pedoman

Inventaris

Menemukan seluruh aset yang ada dalam jaringan

Prioritas

Tetapkan nilai bisnis pada aset

Kerentanan

Identifikasi kerentanan pada aset

Kepatuhan

Meninjau kepatuhan pada kebijakan

Mengukur

Mengukur dampak keputusan dan tindakan keamanan