答案:(1)步骤一:资产识别,并对资产的价值进行赋值。
(2)步骤二:威胁识别,描述威胁的属性,并对威胁出现的频率赋值。
(3)步骤三:脆弱性识别,并对具体资产的脆弱性的严重程度赋值。
(4)步骤四:根据威胁及威胁利用脆弱性的难易程度判断安全事件发生的可能性。
(5)步骤五:根据脆弱性的严重程度及安全事件所作用的资产的价值计算安全事件的损失
(6)步骤六:根据安全事件发生的可能性以及安全事件出现后的损失,计算安全事件一旦发生对组织的影响,即计算网络安全风险值。其中,安全事件损失是指确定已经鉴定的资产受到损害所带来的影响。