当前位置:深圳市博慧达企业管理咨询有限公司 >中山/十堰/昆明/兰州/贵阳ISO27000认证信息安全风险评估 > 中山ISO27000认证

产品详情

中山/十堰/昆明/兰州/贵阳ISO27000认证信息安全风险评估

关键词:中山ISO27000认证

详细信息

  目的:实施风险评估,识别不可接受风险,明确管理目标。

  内容:风险评估是整个风险管理的基础,本阶段将根据前期策划的风险评估方法。

  包括:a. 根据业务要求及信息的密级划分,对信息资产的重要程度进行判定,识别对关键核心业务具有关键

  作用的信息资产清单;对重要信息资产从内部及外部识别其所面临的威胁;

  b. 根据威胁,从管理和技术两方面识别重要信息资产所存在的薄弱点;

  c. 根据风险评估的方法指南,对威胁利用薄弱点对重要信息资产所产生的风险在保密性、完整性、可 用性三方面所造成的影响进行评价;评价威胁利用薄弱点引发安全风险事件的可能性;

  d. 根据风险影响及发生的可能性评价风险等级;

  e. 根据信息安全方针,各核心业务流程的安全要求,与管理层进行沟通,确定不可接受风险等级的标 准;

  f. 针对不可接受的高风险,制定风险处理计划,从ISO27002及顾问的行业经验来选择适宜的风险管

  控措施;实施所选择的控制措施,降低、转移或消除安全风险;

  g. 编写风险评估报告。

热门动态更多
联系我们更多
  • 公司名称:深圳市博慧达企业管理咨询有限公司
  • 联系人:宋明熙
  • 联系电话:13871607487 13871607487
  • 地址:龙岗区平吉街道平朗路万国城B座18F(ISO认证基地)
网上有害信息举报
x

填写举报信息

提示:请填写您的实名信息,中国114黄页承诺对您的信息进行保密