ISO27001認(rèn)證咨詢服務(wù)之風(fēng)險(xiǎn)評(píng)估時(shí)的主要任務(wù)
發(fā)布時(shí)間:2020-09-26 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
在ISO27001認(rèn)證時(shí),有一個(gè)不可或缺的步驟就是風(fēng)險(xiǎn)評(píng)估,那么,風(fēng)險(xiǎn)評(píng)估的主要任務(wù)是什么呢?
1、制定資產(chǎn)識(shí)別標(biāo)準(zhǔn)(包含保密級(jí)別劃分);
2、資產(chǎn)收集及風(fēng)險(xiǎn)評(píng)估方法培訓(xùn);
3、信息資產(chǎn)收集;
4、識(shí)別威脅、脆弱性、并進(jìn)行安全漏洞掃描;
5、評(píng)估風(fēng)險(xiǎn),劃分風(fēng)險(xiǎn)等級(jí);
6、階段項(xiàng)目總結(jié)會(huì)議。



熱線: