400-009-6664

专注于IT服务的科技咨询公司

行业知识

您当前位置 > 主页 > 资讯中心 > 行业知识 > 详情

建立质量体系ISO27001实施如何进行信息安全风险评估

ISO27001认证信息安全风险评估

建立质量体系ISO27001实施如何进行信息安全风险评估?其目的是实施风险评估,识别不可接受风险,明确管理目标。
内容:风险评估是整个风险管理的基础,本阶段将根据前期策划的风险评估方法。包括:
①根据业务要求及信息的密级划分,对信息资产的重要程度进行判定,识别对关键核心业务具有关键作用的信息资产清单;对重要信息资产从内部及外部识别其所面临的威胁;
②根据威胁,从管理和技术两方面识别重要信息资产所存在的薄弱点;
③根据风险评估的方法指南,对威胁利用薄弱点对重要信息资产所产生的风险在保密性、完整性、可用性三方面所造成的影响进行评价;评价威胁利用薄弱点弓|发安全风险事件的可能性;
④根据风险影响及发生的可能性评价风险等级;
⑤根据信息安全方针,各核心业务流程的安全要求,与管理层进行沟通,确定不可接受风险等级的标准;
⑥针对不可接受的高风险,制定风险处理计划,从ISO27002及顾问的行业经验来选择适宜的风险管控措施;实施所选择的控制措施,降低、转移或消除安全风险;
⑦编写风险评估报告。
阿斯科科技主要从事CMMIITSSISO27001认证、ISO20000认证等IT体系咨询,信息安全服务资质(CCRC)咨询服务以及IT培训服务等.欢迎咨询:400-009-6664

阅读上一篇新闻:CCRC与ITSS资质认证有哪些区别?      阅读下一篇新闻:获得ITSS认证对IT服务行业会有哪些竞争优势?

服务案例查看更多