亚洲久草视频I国模一日I亚洲永久精品在线I黄色一级大片在线观看I国产清纯在线I日韩色综合I欧美久久久久久久久久久久I亚洲色五月天I免费黄a

189-2289-2579

驗(yàn)廠認(rèn)證輔導(dǎo)
當(dāng)前位置: 首頁 > 輔導(dǎo)項(xiàng)目

ISO27001認(rèn)證信息安全風(fēng)險(xiǎn)評(píng)估


2020/3/1 16:30:21

  

  ISO27001認(rèn)證信息安全風(fēng)險(xiǎn)評(píng)估,是實(shí)施風(fēng)險(xiǎn)評(píng)估的前提,為了保證評(píng)估過程的可控性以及評(píng)估結(jié)果的客觀性,在信息安全風(fēng)險(xiǎn)評(píng)估實(shí)施前應(yīng)進(jìn)行充分的準(zhǔn)備和計(jì)劃信息安全風(fēng)險(xiǎn)評(píng)估的準(zhǔn)備活動(dòng)包括:

  (1)確定信息安全風(fēng)險(xiǎn)評(píng)估的目標(biāo)

  在ISO27001信息安全風(fēng)險(xiǎn)評(píng)估準(zhǔn)備階段應(yīng)明確風(fēng)險(xiǎn)評(píng)估的目標(biāo),為信息安全風(fēng)險(xiǎn)評(píng)估的過程提供導(dǎo)向。信息安全需求是一個(gè)組織為保證其業(yè)務(wù)正常、有效運(yùn)轉(zhuǎn)而必須達(dá)到的信息 安全要求,通過分析組織必須符合的相關(guān)法律法規(guī)、組織在業(yè)務(wù)流程中對(duì)信息安全等的保密性、完整性、可用性等方面的需求,來確定信息安全險(xiǎn)評(píng)估的目標(biāo)。

  (2)確定信息安全風(fēng)險(xiǎn)評(píng)估的范圍

  既定的ISO27001信息安全風(fēng)險(xiǎn)評(píng)估可能只針對(duì)組織全部資產(chǎn)的一個(gè)子集,評(píng)估范圍必須明確。描述范圍最重要的是對(duì)于評(píng)估邊界的描述。評(píng)估的范圍可能是單個(gè)系統(tǒng)或者是多個(gè)關(guān)聯(lián)的系統(tǒng)比較好的方法是按照物理邊界和邏輯邊界來描述某次風(fēng)險(xiǎn)評(píng)估的范圍。

  (3)組建適當(dāng)?shù)脑u(píng)估管理與實(shí)施團(tuán)隊(duì)

  在評(píng)估的準(zhǔn)備階段,評(píng)估組織應(yīng)成立專門的評(píng)估團(tuán)隊(duì),具體執(zhí)行組織的信息安全風(fēng)險(xiǎn)評(píng)估。團(tuán)隊(duì)成員應(yīng)包括評(píng)估單位領(lǐng)導(dǎo)、信息安全風(fēng)險(xiǎn)評(píng)估專家、技術(shù)專家,還應(yīng)該包括管理層、業(yè)務(wù)部門、人力資源、IT系統(tǒng)和來自用戶的代表。

  (4)進(jìn)行系統(tǒng)調(diào)研

  系統(tǒng)調(diào)研是確定被評(píng)估對(duì)象的過程。風(fēng)險(xiǎn)評(píng)估團(tuán)隊(duì)?wèi)?yīng)進(jìn)行充分的系統(tǒng)調(diào)研,為信息安全風(fēng)險(xiǎn)評(píng)估依據(jù)和方法的選擇、評(píng)估內(nèi)容的實(shí)施奠定基礎(chǔ)。調(diào)研內(nèi)容至少應(yīng)包括:業(yè)務(wù)戰(zhàn)略及管理制度、主要的業(yè)務(wù)功能和要求;網(wǎng)絡(luò)結(jié)構(gòu)與網(wǎng)絡(luò)環(huán)境,包括內(nèi)部連接和外部連接、系統(tǒng)邊界;主要的硬件、軟件:數(shù)據(jù)和信息、統(tǒng)和數(shù)據(jù)的敏感性;支持和使用系統(tǒng)的人員。

  (5)確定信息安全風(fēng)險(xiǎn)評(píng)估依據(jù)和方法

  ISO27001信息安全風(fēng)險(xiǎn)評(píng)估依據(jù)包括現(xiàn)有國際或國家有關(guān)信息安全標(biāo)準(zhǔn)、組織的行業(yè)主管機(jī)關(guān)的業(yè)務(wù)系統(tǒng)的要求和制度、組織的信息系統(tǒng)互聯(lián)單位的安全要求、組織的信息系統(tǒng) 本身的實(shí)時(shí)性或性能要求等。根據(jù)信息安全評(píng)估風(fēng)險(xiǎn)依據(jù),并綜合考慮信息安全K險(xiǎn)評(píng)估的目的、范圍、時(shí)間、效果、評(píng)估人員素質(zhì)等因素,選擇具體的風(fēng)險(xiǎn)計(jì)算方 法,并依據(jù)組織業(yè)務(wù)實(shí)施對(duì)系統(tǒng)安全運(yùn)行的需求.確定相關(guān)的評(píng)估剡斷依據(jù),使之能夠與組織壞境和安全要求相適應(yīng)。

  (6)制定信息安全風(fēng)險(xiǎn)評(píng)估方案

  ISO27001信息安全風(fēng)險(xiǎn)評(píng)估方案的內(nèi)容一般包括:團(tuán)隊(duì)組織:包括評(píng)估團(tuán)隊(duì)成員、組織結(jié)構(gòu)、角色、責(zé)任等內(nèi)容。工作計(jì)劃、信息安全風(fēng)險(xiǎn)評(píng)估各階段的工作計(jì)劃,包括工作內(nèi)容、工作形式、工作成果等內(nèi)容、時(shí)間進(jìn)度安排、項(xiàng)目實(shí)施的時(shí)間進(jìn)度安排。

  (7)獲得最高管理者對(duì)信息安全風(fēng)險(xiǎn)評(píng)估工作的支持

  ISO27001信息安全風(fēng)險(xiǎn)評(píng)估需要相關(guān)的財(cái)力和人力的支持,管理層必須以明示的方式表明對(duì)評(píng)估活動(dòng)的支持,對(duì)資源調(diào)配做出承諾,并對(duì)信息安全風(fēng)險(xiǎn)評(píng)估小組賦予足夠的權(quán)利,信息安全風(fēng)險(xiǎn)評(píng)估活動(dòng)才能順利進(jìn)行。

  在做好風(fēng)險(xiǎn)評(píng)估的準(zhǔn)備工作之后,需要對(duì)企業(yè)的當(dāng)前的信息安全系統(tǒng)進(jìn)行資產(chǎn)識(shí)別、威脅識(shí)別和脆弱性識(shí)別。

  此外,在對(duì)企業(yè)進(jìn)行信息安全風(fēng)險(xiǎn)評(píng)估之前,如果要保障企業(yè)信息安全風(fēng)險(xiǎn)評(píng)估過程順利實(shí)現(xiàn)并且風(fēng)險(xiǎn)評(píng)估結(jié)果真實(shí)有效,最重要的一點(diǎn)是要首先針對(duì)企業(yè)的信息安全 管理工作制定一個(gè)風(fēng)險(xiǎn)評(píng)估策略。好的風(fēng)險(xiǎn)評(píng)估策略是風(fēng)險(xiǎn)評(píng)估模型是否設(shè)計(jì)成功的關(guān)鍵,同時(shí),一個(gè)好的風(fēng)險(xiǎn)評(píng)估策略需要包括企業(yè)信息安全風(fēng)險(xiǎn)產(chǎn)生的起因以及 進(jìn)行風(fēng)險(xiǎn)評(píng)估操作的范圍和目的。

  由于企業(yè)的信息安全風(fēng)險(xiǎn)的產(chǎn)生因素包括外部風(fēng)險(xiǎn)因素和內(nèi)部風(fēng)險(xiǎn)因素,這些風(fēng)險(xiǎn)因素都是企業(yè)日常工作中時(shí)刻面臨的。風(fēng)險(xiǎn)因素是企業(yè)信息安全風(fēng)險(xiǎn)事故發(fā)生的潛存原因,風(fēng)險(xiǎn)因素主要是引起企業(yè)信息安全風(fēng)險(xiǎn)事故發(fā)生 的大小以及頻率的因素,是企業(yè)信息安全風(fēng)險(xiǎn)出現(xiàn)威脅和損失的內(nèi)在和間接的原因。因此,要定時(shí)定量的對(duì)這些風(fēng)險(xiǎn)進(jìn)行評(píng)估來測(cè)定其風(fēng)險(xiǎn)程度。

點(diǎn)擊咨詢

相關(guān)資訊

    暫無相關(guān)的數(shù)據(jù)...

共有條評(píng)論 網(wǎng)友評(píng)論

驗(yàn)證碼: 看不清楚?

    主站蜘蛛池模板: 久久久久亚洲视频 | 国产视频在 | 全部免费毛片在线播放高潮 | 免费国产黄网站在线观看可以下载 | 熟妇人妻无乱码中文字幕真矢织江 | 亚洲国产成人va在线观看天堂 | 欧美成人三级视频 | 国产精品一区二区久久国产 | 噜噜噜亚洲色成人网站 | 日日摸夜夜添狠狠添欧美 | h无码精品3d动漫在线观看 | 免费观看国产小粉嫩喷水精品午. | 一区二区三区在线不卡 | 天天干免费视频 | 91亚洲乱码卡一卡二卡新区豆瓣 | 亚洲综合无码明星蕉在线视频 | 国产亚洲成av片在线观看 | 日韩精品一区二区三区视频 | 手机看片福利视频 | 狠狠撸在线视频 | 亚洲精品国自产拍在线观看 | 91传媒理伦片在线观看 | 日本丰满护士videossexhd 精品综合久久久久久97超人 | 伊人久久大香线蕉av一区 | 在线看免费av | 四川少妇被弄到高潮 | 少妇无码一区二区三区免费 | 国产视频一区在线播放 | 亚洲视频123| 影音先锋日日狠狠久久 | 最美女人体内射精一区二区 | 精品一区二区三区无码免费直播 | 北条麻妃一二三区 | 日日噜噜夜夜狠狠 | 图片区偷拍区小说区 | 亚洲第二色 | 天天爱天天舔 | 禁欲天堂| 久久av无码精品人妻系列果冻 | 色综合久久久无码中文字幕 | 日本va欧美va精品发布 | 欧美狠狠干 | 国内精产品∪v | 国产强奷伦奷片 | 九九re6热在线视频精品66 | 欧美做受高潮中文字幕 | 男女边吃奶边做边爱视频 | 农村激情伦hxvideos | 欧美三级在线看 | 日本三级带日本三级带黄 | 日韩精品无码一区二区中文字幕 | 亚洲人成线无码7777 | 欧美大片18禁aaa免费视频 | 精品久久久久久亚洲综合网 | 久久综合精品成人一本 | 午夜日韩视频 | 一本久在线 | tube少妇高潮 | 妺妺窝人体色www在线小说 | 成人免费观看网站 | 天天操你 | 国产精品美女久久久久久福利 | 玩弄放荡人妻少妇系列 | 日韩久久久久久中文人妻 | 最新精品视频2020在线视频 | 久久久国产精品视频 | 成人特级毛片69免费观看 | 米奇777超碰欧美日韩亚洲 | 亚洲高清在线免费观看 | 中国美女乱淫免费看视频 | 国产精品偷伦视频免费观看了 | 国产视频中文字幕 | 国产精品免费在线播放 | 国产欧美黑寡妇久久久 | 97干在线| 国产成人一区二区三区小说 | 在线亚洲综合欧美网站首页 | 中文字幕+乱码+中文字幕无忧 | 99re国产精品| 中文国产成人精品久久app | 久久国产乱子伦精品 | 久久久久亚洲精品男人的天堂 | 好男人在线社区www在线播放 | 亚洲国产清纯 | 欧美黄网在线观看 | 在线精品免费视频无码的 | 亚洲无日韩码精品 | 欧美三日本三级少妇三 | 九九九精品成人免费视频 | 欧美日韩中文在线视频 | 性一交一乱一乱一乱视频 | 91精品国产综合久久久蜜臀粉嫩 | 四虎在线看片 | 国产三级漂亮女教师 | 日日噜噜夜夜狠狠久久无码区 | 欧美丰满熟妇xxxx性 | 国产精品av一区二区 | 亚洲欧美日韩综合久久久久 | jizz内谢中国亚洲jizz |