產(chǎn)品詳細(xì)介紹
ISO27001認(rèn)證信息風(fēng)險評估 目的:實施風(fēng)險評估,識別不可接受風(fēng)險,明確管理目標(biāo)。 內(nèi)容:風(fēng)險評估是整個風(fēng)險管理的基礎(chǔ),本階段將根據(jù)前期策劃的風(fēng)險評估方法。 包括:a. 根據(jù)業(yè)務(wù)要求及信息的密級劃分,對信息資產(chǎn)的重要程度進行判定,識別對關(guān)鍵核心業(yè)務(wù)具有關(guān)鍵 作用的信息資產(chǎn)清單;對重要信息資產(chǎn)從內(nèi)部及外部識別其所面臨的威脅; b. 根據(jù)威脅,從管理和技術(shù)兩方面識別重要信息資產(chǎn)所存在的薄弱點; c. 根據(jù)風(fēng)險評估的方法指南,對威脅利用薄弱點對重要信息資產(chǎn)所產(chǎn)生的風(fēng)險在保密性、完整性、可 用性三方面所造成的影響進行評價;評價威脅利用薄弱點引發(fā)風(fēng)險事件的可能性; d. 根據(jù)風(fēng)險影響及發(fā)生的可能性評價風(fēng)險等級; e. 根據(jù)信息方針,各核心業(yè)務(wù)流程的要求,與管理層進行溝通,確定不可接受風(fēng)險等級的標(biāo) 準(zhǔn); f. 針對不可接受的高風(fēng)險,制定風(fēng)險處理計劃,從ISO27002及顧問的行業(yè)經(jīng)驗來選擇適宜的風(fēng)險管 控措施;實施所選擇的控制措施,降低、轉(zhuǎn)移或風(fēng)險; g. 編寫風(fēng)險評估報告。