新闻中心
最新动态
热点文章

:选择isms风险评估方法需要考虑到哪些因素?
信息安全管理体系认证风险评估有不同的方法,在选择时应该考虑:
1.法律、法规、政策和标准要求
2.电子商务的特殊业务要求
3.组织的ISMS范围和边界
4.风险评估方法应与风险接受准则和组织相关目标相一致,并能产生可再现的结果
5.风险评估应包括估计风险大小的系统方法(风险分析),将估计的风险与风险准则加以比较以确定风险严重性的过程
6.风险评估的结果应能识别、量化和区分风险的优先次序,用以指导确定适当的管理措施和优先级
1.法律、法规、政策和标准要求
2.电子商务的特殊业务要求
3.组织的ISMS范围和边界
4.风险评估方法应与风险接受准则和组织相关目标相一致,并能产生可再现的结果
5.风险评估应包括估计风险大小的系统方法(风险分析),将估计的风险与风险准则加以比较以确定风险严重性的过程
6.风险评估的结果应能识别、量化和区分风险的优先次序,用以指导确定适当的管理措施和优先级
想了解更多的关于信息可以经常关注我们
【相关文章】